רשימת משימות לשימוש ב-Firebase AI Logic

כשאתם מוכנים להשיק את האפליקציה ולאפשר למשתמשי קצה אמיתיים לקיים אינטראקציה עם תכונות ה-AI של האפליקציה, חשוב לעיין ברשימת המשימות הזו של שיטות מומלצות ושיקולים חשובים.

כללי

עיון ברשימת המשימות הכללית להשקה

לפני שמעבירים אפליקציית Firebase לסביבת ייצור, מומלץ לעיין ברשימת המשימות לציות למדיניות של Firebase כדי להכיר שיטות מומלצות חשובות.

יישום השיטות המומלצות לגבי פרויקטים ב-Firebase

מומלץ להשתמש בפרויקטים נפרדים ב-Firebase לפיתוח, לבדיקה ולייצור. כדאי לעיין בשיטות מומלצות נוספות לניהול פרויקטים.

אבטחה וגישה

בדיקת רשימות משימות בנושא אבטחה

כדאי לעיין ברשימת המשימות לאבטחה של Firebase וברשימת המשימות לאבטחה של Firebase AI Logic כדי להכיר שיטות מומלצות חשובות לגישה ולאבטחה.

אכיפה Firebase App Check

הפעלת Firebase App Check עוזרת להגן על Gemini API מפני שימוש לרעה כשקוראים לה ישירות מהאפליקציה. כשמפעילים את App Check, המערכת מוודאת שהבקשות הנכנסות מגיעות מהאפליקציה המקורית שלכם או ממכשיר שלא בוצעו בו שינויים.

App Check תומך בספקי אימות לפלטפורמות של אפל (DeviceCheck,‏ App Attest או reCAPTCHA Enterprise), ל-Android (Play Integrity או reCAPTCHA Enterprise) ולאינטרנט (reCAPTCHA Enterprise). הוא תומך בכל הספקים האלה גם באפליקציות Flutter ו-Unity.

כדאי גם לשקול הפעלת הגנה מפני שידור חוזר, כלומר אסימונים הם לשימוש חד-פעמי בלבד. האפשרות הזו מציעה הגנה משופרת מעבר להגנה הבסיסית, ומאפשרת לכם להגדיר רמת הגנה מתאימה לאפליקציה ולתרחישי השימוש שלכם.

הגדרת הגבלות למפתחות API של Firebase

מפתחות API של Firebase מזהים את הפרויקט והאפליקציה שלכם ב-Firebase כשמבצעים בקשות. כדי למנוע שימוש לא מורשה במפתחות ה-API:

  • מגדירים את Application restrictions במסוף Google Cloud כדי להגביל את השימוש במפתח רק לבקשות שמגיעות ממזהה החבילה הספציפי של האפליקציה (Apple), משם החבילה ומטביעת האצבע של SHA-1 (Android) או מכתובת ה-HTTP של הדף שהמשתמש הגיע ממנו (אינטרנט).

  • בודקים את רשימת ההיתרים של הגבלות ה-API של כל מפתח:

שימו לב: ממשקי API שקשורים ל-Firebase משתמשים במפתחות API רק כדי לזהות את הפרויקט או האפליקציה ב-Firebase, ולא כדי לאשר את הקריאה ל-API.

הגבלת הבקשות למשתמשים מאומתים בלבד

כדאי לאכוף את מצב המשתמשים המאומתים כדי שכל הבקשות דרך Firebase AI Logic יכללו פרטי כניסה תקפים מ-Firebase Authentication. אם הבקשה מגיעה ממשתמש קצה לא מאומת, היא נדחית עם השגיאה 401: unauthenticated.

מעקב, מגבלות וחיוב

הגדרת מעקב אחרי שימוש בתכונות AI במסוף Firebase

מגדירים מעקב אחרי שימוש בתכונות AI במסוף Firebase כדי לקבל תובנות לגבי מדדי ביצועים מרכזיים, כמו מספר הבקשות, זמן האחזור, השימוש באסימונים ושיעורי השגיאות. אפשר גם לבדוק עקבות ספציפיות בGoogle Cloudמסוף.

הגדרת הגבלות קצב וניהול מכסות

הגנה על הפרויקט מפני עליות חדות ובלתי צפויות בשימוש ומתקפות מניעת שירות (DoS) שגורמות לניצול יתר של המימון:

איך נמנעים מחשבונות מפתיעים בעזרת התראות ומגבלות הוצאה

אם פרויקט Firebase שלכם מוגדר במינוי Blaze בתשלום לפי שימוש:

ניהול ההגדרות

שימוש בגרסה יציבה של המודל באפליקציית הייצור

באפליקציה שמוכנה להפצה, צריך להשתמש רק בגרסאות יציבות של מודלים (כמו gemini-3.8-flash). אין להשתמש בגרסת תצוגה מקדימה או בגרסה ניסיונית או בכינוי -latest.

שימוש בתבניות של Firebase Remote Config או של הנחיות לשרת

כשמשתמשים בתבניות של הנחיות לשרת או ב-Remote Config, אפשר לשלוט בהגדרות חשובות של תכונות מבוססות-AI באפליקציה בענן (בצד השרת), במקום להגדיר ערכים קשיחים בקוד. המשמעות היא שאפשר לעדכן את ההגדרות בלי לפרסם גרסה חדשה של האפליקציה.

  • (מומלץ מאוד) כדאי לבצע שינויים בשם המודל שמשמש לתכונת ה-AI לפי דרישה, כשמודלים חדשים יוצאים או כשמודלים אחרים מושבתים. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת

  • (אופציונלי) שליטה דינמית ואפילו מותנית בפרמטרים אחרים של תכונת ה-AI, למשל הגדרת המודל (כמו מספר מקסימלי של טוקנים בפלט), הגדרות בטיחות, הוראות מערכת ונתוני הנחיה. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת

  • (אופציונלי) מגדירים פרמטר minimum_version ב-Remote Config כדי להשוות בין הגרסה הנוכחית של האפליקציה לבין הגרסה האחרונה שהוגדרה ב-Remote Config, כדי להציג למשתמשים התראה על שדרוג או כדי לחייב אותם לשדרג.

הגדרת המיקום לגישה למודל

האפשרות זמינה רק כשמשתמשים ב-Agent Platform Gemini API (formerly Vertex AI) כספק ה-API.

הגדרת מיקום לגישה למודל עוזרת לבצע אופטימיזציה של המכסה ולמנוע השהיה אצל המשתמשים.

אם לא מציינים מיקום, ברירת המחדל היא global (כשמשתמשים בתחביר החדש של אתחול Agent Platform). אפשר להגדיר את המיקום הזה במהלך האתחול, או לחלופין להשתמש ב-Firebase Remote Config כדי לשנות באופן דינמי את המיקום על סמך המיקום של כל משתמש.