Контрольный список для использования Firebase AI Logic

Когда вы будете готовы запустить свое приложение и позволить реальным конечным пользователям взаимодействовать с функциями искусственного интеллекта, обязательно ознакомьтесь с этим контрольным списком лучших практик и важных моментов.

Общий

Ознакомьтесь с общим контрольным списком запуска для приложений, использующих Firebase.

Этот контрольный список для запуска Firebase описывает важные рекомендации, которые следует соблюдать перед запуском любого приложения Firebase в рабочую среду.

Убедитесь, что ваши проекты Firebase соответствуют передовым практикам.

Например, убедитесь, что вы используете разные проекты Firebase для разработки, тестирования и продакшена. Ознакомьтесь с дополнительными рекомендациями по управлению проектами .

Доступ и безопасность

Ознакомьтесь с общим контрольным списком безопасности для приложений, использующих Firebase.

В этом контрольном списке по безопасности описаны важные передовые методы обеспечения доступа и безопасности для приложений и сервисов Firebase.

Принудительное выполнение Firebase App Check

Firebase App Check помогает защитить API, предоставляющие доступ к моделям Gemini и Imagen . App Check проверяет, что запросы поступают от вашего приложения и с подлинного, неподдельного устройства. Он поддерживает поставщиков аттестации для платформ Apple (DeviceCheck или App Attest), Android (Play Integrity) и Web (reCAPTCHA Enterprise), а также все эти поставщики для приложений Flutter и Unity.

Также стоит рассмотреть возможность внедрения защиты от повторного воспроизведения , что означает, что токены используются только один раз . Эта опция обеспечивает расширенную защиту по сравнению с базовой и позволяет установить соответствующий уровень защиты для вашего приложения и сценариев использования.

Настройте ограничения для ваших ключей API Firebase.

  • Проверьте список разрешенных ограничений API для каждого ключа Firebase API:

  • Установите параметр "Ограничения приложения" , чтобы ограничить использование каждого ключа API Firebase только запросами из вашего приложения (например, совпадающим идентификатором пакета для приложения Apple). Обратите внимание, что даже если вы ограничите использование ключа, крайне важно настроить Firebase App Check , чтобы защитить ваше приложение от злоупотреблений API.

Обратите внимание, что API-ключи, связанные с Firebase, используются только для идентификации проекта или приложения Firebase, а не для авторизации вызова API.

Ограничить обработку запросов только авторизованными пользователями.

Встройте в свой проект Firebase режим аутентифицированных пользователей , чтобы все вызовы из вашего приложения через Firebase AI Logic поступали только от аутентифицированных пользователей вашего приложения (в противном случае запрос будет заблокирован).

Выставление счетов, мониторинг и квоты

Избегайте неожиданных счетов

Если ваш проект Firebase использует тарифный план Blaze с оплатой по мере использования:

Настройте мониторинг ИИ в консоли Firebase

Настройте мониторинг ИИ , чтобы получить представление о ключевых показателях производительности, таких как запросы, задержка, ошибки и использование токенов. Мониторинг ИИ также помогает проверять и отлаживать функции Firebase AI Logic, отображая отдельные трассировки.

Проверьте свои квоты на необходимые базовые API.

Управление конфигурациями

Используйте стабильную версию модели в своем рабочем приложении.

В рабочем приложении используйте только стабильные версии (например, gemini-3.5-flash ). Не используйте предварительные или экспериментальные версии. -latest псевдоним.

Используйте Firebase Remote Config или шаблоны командной строки сервера.

При использовании Remote Config или шаблонов серверных запросов вы можете управлять важными настройками функций ИИ вашего приложения в облаке (на стороне сервера), а не жестко задавать значения в коде. Это означает, что вы можете обновлять свои конфигурации без выпуска новой версии приложения.

  • (Настоятельно рекомендуется) Вносите изменения в название модели, используемой для вашей функции ИИ, по мере выпуска новых моделей или отключения существующих. Подробности об использовании Remote Config или шаблонов командной строки сервера см. в соответствующем разделе.

  • (Необязательно) Динамическое и даже условное управление другими параметрами вашей функции ИИ, например, конфигурацией модели (например, максимальным количеством выходных токенов), настройками безопасности, системными инструкциями и данными подсказок. Подробности об использовании Remote Config или шаблонов подсказок сервера см. в соответствующем разделе.

  • (Необязательно) Установите параметр minimum_version в Remote Config , чтобы сравнить текущую версию приложения с последней версией, определенной в Remote Config , и либо показать пользователям уведомление об обновлении, либо принудительно заставить их обновить приложение.

Укажите место для доступа к модели.

Доступно только при использовании API Agent Platform Gemini (ранее Vertex AI) в качестве поставщика API.

Указание места доступа к модели может помочь снизить затраты, а также предотвратить задержки для пользователей.

Если вы не укажете местоположение, по умолчанию будет использоваться us-central1 . Вы можете задать это местоположение во время инициализации или, при желании, использовать Firebase Remote Config для динамического изменения местоположения в зависимости от местоположения каждого пользователя .