Mentionsy Mentionsy
Powered By Protopia
Powered By Protopia

Od integracji do inteligencji API Management w transformacji AI

17.12.2025 ·41 min 56 s

.🎯 API Management w erze agentów: od chaosu integracji do kontrolowanej platformyWiększość firm ma API rozsiane po całej organizacji. Każdy zespół integruje się na swój sposób, bezpieczeństwo jest "gdzieś tam", a dokumentacja na wiki jest nieaktualna od 2 lat. Ten odcinek pokazuje, jak API Management zmienia to w uporządkowaną platformę - nie tylko dla agentów, ale dla całej organizacji.💡 Co wyniesiesz z tego odcinka:✅ Kiedy API Management ma sens (i kiedy wystarczy prosta integracja)✅ Dlaczego API Management to serce każdej platformy agentowej✅ Jak MCP przekłada Twoje istniejące API na język zrozumiały dla agentów✅ Model hybrydowy - compliance i latency bez kompromisów✅ API Ops: od pull requestów do produkcji (koniec z architecture review board)✅ Bezpieczeństwo: OWASP API Security Top 10 w praktyce✅ Jak przestać być wąskim gardłem i oddać władzę zespołom⏱️ W odcinku:00:00 - Intro: dlaczego API Management to klucz do platformy agentowej01:24 - Czym jest API Management i kiedy go potrzebujesz03:38 - Wartość: standaryzacja, bezpieczeństwo, odkrywalność w jednym miejscu07:10 - MCP: jak agenci rozumieją Twoje stare API bez przeróbek09:52 - 3 komponenty APIM i jak działają razem14:24 - Model hybrydowy: cloud + on-prem bez utraty kontroli21:24 - API Ops i governance: automatyzacja zamiast miesięcy oczekiwania30:42 - Bezpieczeństwo: wspólna fasada dla całej organizacji36:31 - Od jednego agenta do platformy na 30+ przypadków użycia🎙️ Prowadzą:Szymon WardaManaging Partner & Technology Advisor w Protopiahttps://www.linkedin.com/in/szymonwarda/Marek GrabarzManaging Partner & Technology Advisor w Protopia, Microsoft Azure MVPhttps://www.linkedin.com/in/marek-grabarz/👥 Dla kogo jest ten odcinek:🎯 CTOów i architektów, którzy widzą chaos w integracjach i chcą to uporządkować🎯 Zespołów integracyjnych, które stały się wąskim gardłem dla całej firmy🎯 Managerów planujących skalowanie platformy agentowej (nie tylko jeden POC)🎯 Decision makerów w regulowanych branżach (bankowość, ubezpieczenia, medycyna)🔧 Protopia - Rozwiązujemy problemy z cloud i AIBez sprzedawania wieloletnich kontraktów i teoretycznych wykresów. Inżynieryjny minimalizm, transfer wiedzy, niezależność klienta.Masz problem z wdrożeniem AI, Azure lub Kubernetes?Kontakt: https://protopia.tech/kontakt🎧 Nasz bardziej technologiczny podcast firmowy - Patoarchitekci:https://www.youtube.com/c/PatoArchitekci---#APIManagement #AzureAPI #AgencyAI #MCP #APIops #EnterpriseIntegration #Compliance #APIEconomy #iPaaS #CloudArchitecture #HybridCloud #OWASP #APISecurity #DevOps #AzureArchitecture #AIAgents #PlatformEngineering

Albo w dowolnej lokalizacji on-premises czy w innej chmurce. I to się nazywa self-hosted gateway. Co to znaczy self-hosted? To jakby sama nazwa mówi już nam, że my musimy sami postawić ten gateway, czyli to wejście do naszych API. To jest zwykle hostowane w postaci kontenera, który to kontener, jego obraz jest dostępny bezpośrednio gdzieś tam w Microsoft. Możemy sobie taki obraz ściągnąć i taki kontener zwykle jest osadzany na W infrastrukturze wewnętrznej klienta i tak naprawdę zyskujemy jeszcze dodatkową rzecz, czyli nie tylko to, że integrujemy się z tymi systemami wewnętrznymi, nie mamy tych przeskoków sieciowych, bo nagle się okazuje, że zarówno aplikacja, która chce korzystać z tego API, jak i samo API znajdują się gdzieś tam

W związku z tym promujemy takie podejście, które nazywa się w świecie API Management Microsoftu APIOps. Coś podobnego do GitOpsa w ramach Kubernetesa, czyli mamy repozytorium kodu, w którym te wszystkie polityki, integracje, całe API są Wspięte i skonfigurowane. I my tylko promujemy tę konfigurację w górę do kolejnych środowisk. Czyli wdrażamy taki proces dojrzałości niejako API. To samo, co powinniśmy mieć w procesach deweloperskich, bo też wychodzimy na poziomie API, że w tym momencie możemy pilnować i więcej, więcej mamy to w formie tekstu i wiemy, co się działo. I dajemy, tak, znaczy to, że to jest w Gitie i mamy historię zmian, kto, kiedy, gdzie i dlaczego to zmienił, to jest jedna rzecz. Natomiast troszkę zdejmujemy bagaż albo to obciążenie z tego zespołu integracyjnego, no bo oni w którymś momencie staliby się wąskim gardłem.

No i tam mamy poszczególne zagrożenia, które zostały zdefiniowane. Oczywiście moglibyśmy wejść w szczegóły, jak ten OWAS klasyfikuje te zagrożenia. W dużym uproszczeniu to jest szkodliwość tego zagrożenia, które wynika z dziury pewnej. Częstość występowania i łatwość wykorzystania tego, tej dziury, tak? Czyli te trzy, powiedziałbym, suwaki, jeżeli wszystkie są zmaksowane, powiedziałbym, w jakimś stopniu, to to coś jest jakby na samym topie tego owa w top 10, tak? No i patrząc na API Management, możemy nawet w dokumentacji bardzo łatwo znaleźć, jak API Management adresuje albo jak Microsoft na przykład w kontekście API Management i innych narzędzi jak API Defender

Pokazano wszystkie 3 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.