is_default، تتراجع إليه البوابة كلما لم يكن للمفتاح ربط صريح.
تغطي هذه الصفحة حاجز الحماية الافتراضي للذكاء الاصطناعي: كيفية ضبطه،
وكيف يعمل الحل، والثابت الوحيد الجدير بالحفظ — افتراضي واحد لكل مساحة
عمل. للمرجع الكامل للمحرك، انظر
مرجع حواجز الحماية.
كل شيء هنا إجراء وحدة تحكم على البوابة المستضافة
(
api.orcarouter.ai)، يُشغَّل تحت جلستك الخاصة. ولا يستخدم سوى الاستدعاء
النهائي /v1/* مفتاح الترحيل sk-orca-.... ترقية أو تنزيل حاجز حماية
افتراضي يتطلب Developer+ في مساحة العمل.1. لماذا تضبط حاجز حماية افتراضياً للذكاء الاصطناعي
الربط لكل مفتاح دقيق لكن من السهل نسيانه — أصدر مفتاحاً جديداً، تخطّ القائمة المنسدلة، وذلك المفتاح يشحن بفحص صفر. افتراضي مساحة العمل يسد تلك الثغرة:مفاتيح بلا ربط ترثه
أي مفتاح
guardrail_id له غير مضبوط (0/null) يُفحص بالافتراضي
تلقائياً — بما في ذلك المفاتيح المنشأة بعد ضبطه.حرّر مرة، انقل مساحة العمل كلها
يعيش الافتراضي في البوابة، لا على كل مفتاح. حرّره فينتقل كل مفتاح
وارث في الاستدعاء التالي — بدون إعادة نشر، بدون تغيير في SDK.
2. رقِّ حاجز حماية إلى الافتراضي
في وحدة التحكم، افتح Guardrails، حرّر حاجز الحماية الذي تريده أرضيةً، واقلب مفتاح Set as workspace default. احفظ.أنشئ أو اختر حاجز حماية
ألّف سياسة كالمعتاد — مثل
الإعداد المسبق PII Shield،
قاعدة
pii واحدة تخفي في مرحلة both.3. افتراضي واحد لكل مساحة عمل — الترقية ذرّية
هذا هو الثابت: حاجز حماية واحد على الأكثر لكل مساحة عمل يحملis_default. لا تضطر أبداً لإلغاء ضبط القديم يدوياً.
عندما ترقّي حاجز حماية جديداً إلى الافتراضي، تنزّل البوابة الافتراضي
السابق في نفس المعاملة — الترقية والتنزيل إما يحدثان معاً أو لا
يحدثان. لا توجد أبداً نافذة يكون فيها حاجزان كلاهما الافتراضي، ولا أبداً
نافذة لا يكون فيها أيٌّ منهما.
4. كيف يستخدم الحل الافتراضي
لأي طلب، تحل البوابة حاجز حماية واحداً بالضبط (أو لا شيء) بهذا الترتيب الثابت:| الترتيب | ما ينطبق |
|---|---|
| 1 | guardrail_id الصريح للمفتاح — إن كان موجوداً ومفعّلاً. |
| 2 | حاجز is_default المفعّل لمساحة العمل (المفتاح بلا ربط). |
| 3 | لا شيء — الطلب متطابق بايت ببايت مع مساحة عمل بلا سياسة. |
Fail-open بالتصميم. إذا اصطدم حل الافتراضي بخطأ عابر، تتدهور البوابة
إلى لا تطبيق بدلاً من إسقاط الطلب. تتدهور السلامة؛ ويُحفظ التوفّر.
5. مثال محلول
لنقل إن مساحة عملك لديها حاجزا حماية وثلاثة مفاتيح:pii-shield— مُعلَّم افتراضي مساحة العمل، مفعّل.strict-block— يحجب بطاقات الائتمان، ليس افتراضياً.- المفتاح
A— بلا ربط. المفتاحB— مربوط بـstrict-block. المفتاحC— مربوط بحاجز حماية عطّلته لاحقاً.
المفتاح A (بلا ربط) → يرث الافتراضي
المفتاح A (بلا ربط) → يرث الافتراضي
guardrail_id غير مضبوط، فيسقط الحل إلى حاجز is_default المفعّل
pii-shield. يُخفى البريد الإلكتروني إلى [EMAIL] قبل أن يراه
النموذج.المفتاح B (مربوط) → يستخدم سياسته الخاصة
المفتاح B (مربوط) → يستخدم سياسته الخاصة
الربط الصريح يفوز.
strict-block ينطبق؛ لا يُستشار الافتراضي أبداً.المفتاح C (مربوط لكن معطّل) → لا تطبيق
المفتاح C (مربوط لكن معطّل) → لا تطبيق
الربط موجود لكن حاجزه معطّل، فيعيد الحل لا شيء — لا يسقط إلى
pii-shield. الطلب غير مفحوص.strict-block إلى الافتراضي واحفظ. في معاملة واحدة يصبح
strict-block.is_default هو true وpii-shield.is_default هو false.
يرث المفتاح A فوراً strict-block في استدعائه التالي — بدون أي
تغيير في المفتاح نفسه.
6. تأكيد أن الطلب يصيب الافتراضي
أرسل طلباً بمفتاح غير مربوط وتحقق من تغذية المطابقات — مطابقة مسجّلة تحت حاجز حمايتك الافتراضي تؤكد أن التراجع أُطلق:[EMAIL] قبل إعادة التوجيه. وإن كان يحجب، يعيد الاستدعاء HTTP
400 guardrail_blocked — الذي لا يكلّف أي حصة ويُعلَّم بـ skip-retry.
انظر
خطأ guardrail_blocked
لشكل الاستجابة الكامل.
7. إلى أين تذهب بعد ذلك
اربط بمفتاح واحد
عندما يحتاج مفتاح واحد سياسة مختلفة عن أرضية مساحة العمل.
أنشئ حاجز حمايتك الأول
الحلقة الكاملة — أنشئ، اختبر، اربط، أرسل.
الحل والنطاق
كيف تتكامل المفاتيح والسياسات ومساحات العمل.
الإصدارات
كل ترقية تكتب صف تاريخ — قارن وتراجع.
is_default ومن فعل ذلك. للمحرك الكامل،
اقرأ مرجع حواجز الحماية.