1. حاجز حماية المراقبة فقط في إعداد مسبق واحد
مُسجّل الامتثال (مراقبة فقط) يعيش في فئة Compliance في منتقي قوالب حواجز الحماية. إنه قاعدةpii واحدة بإجراء flag — الإجراء
الذي يسجّل مطابقة ويترك حركة المرور وشأنها. لا حجب، لا إخفاء، لا استدعاء
نموذج، ولا تغيير في SDK: تعيش السياسة في البوابة، ويبقى تطبيقك يستدعي
/v1/chat/completions تماماً كما كان.
علّم، لا تفرض أبداً
الإجراء flag — يضيف ملاحظة لمطابقة ويدع الطلب والاستجابة يمران
دون مساس. لا يُحجب شيء، لا يُخفى شيء.
كلتا المرحلتين
المرحلة both — تمسح القاعدة الطلب واستجابة النموذج، فترى PII
في طريق الدخول وطريق الخروج.
حصة إضافية صفر
كشف PII المدمج مطابقة سلاسل حتمية — لا استدعاء judge للأعلى، لا رموز
إضافية، لا شيء يتسلسل خلف نموذج.
Flag = مراقبة فقط. إجراء
flag يسجّل مطابقة ولا يغيّر حركة
المرور. إنه الأداة الصحيحة لقياس سياسة قبل أن تفرضها، أو للاحتفاظ بسجل
امتثال دون تغيير السلوك. انظر الإجراءات
لمقايضة block / mask / flag الكاملة.2. الإعداد المسبق مُسجّل الامتثال، تماماً كما يُشحَن
افتح زر New guardrail المنقسم في عرض Guardrails بوحدة التحكم واختر فئة قوالب Compliance. بذرة مُسجّل الامتثال (مراقبة فقط) هي قاعدةpii واحدة:
| الحقل | القيمة |
|---|---|
| النوع | pii |
| المرحلة | both (الطلب + الاستجابة) |
| الإجراء | flag (مراقبة فقط) |
| الكيانات | email، phone، ssn، credit_card، ip |
3. طبّق الإعداد المسبق في وحدة التحكم
كل خطوة هنا إجراء وحدة تحكم تحت جلستك الخاصة. إنشاء وتحرير حواجز الحماية يتطلب Developer+ في مساحة العمل. ولا يستخدم سوى الاستدعاء النهائي/v1/* مفتاح الترحيل sk-orca-....
افتح القالب
في وحدة التحكم، افتح Guardrails، انقر زر New guardrail
المنقسم، واختر Compliance Logger (observe-only) من فئة قوالب
Compliance.
سمِّ واحفظ
امنح حاجز الحماية اسماً (≤ 64 حرفاً)، مثل
compliance-logger،
اقتطع أو وسّع قائمة الكيانات اختيارياً، واحفظ. اترك الإجراء على
flag — فهذا ما يبقيه مراقبة فقط.اختبره
افتح علامة التبويب Test، الصق عينة في مرحلة
input، وشغّل
السياسة محلياً — بدون استدعاء للأعلى، بدون حصة (انظر
§5).اربط مفتاحاً
حرّر مفتاح API واختر
compliance-logger من قائمة Guardrail
المنسدلة (يضبط guardrail_id على المفتاح)، أو علّمه افتراضي
مساحة العمل. انظر اربط بمفتاح
وافتراضي الحساب.4. مثال واحد ملموس
حاجز حماية باسمcompliance-logger (الإعداد المسبق، دون تغيير) مربوط
بمفتاح. استدعِ البوابة تماماً كما كان — بدون ترويسات جديدة، بدون تغيير في
SDK:
pii
كلاً من email وssn، وتهبط كل مطابقة في تغذية المطابقات لمساحة العمل.
لا يرى المستدعي فرقاً أبداً؛ وأنت تحصل على مسار التدقيق.
5. اختبر قبل أن تربط
أثبت أن القاعدة تعلّم ما تتوقعه قبل أن يشير إليها أي مفتاح. افتح علامة التبويب Test داخل المحرر، الصق عينة، اختر مرحلة، وشغّل:6. انظر ما أُطلق
هذا هو المغزى كله من إعداد مراقبة فقط مسبق: تغذية Matches. كل ظهور مُعلَّم يسجّل مطابقة — نوع القاعدة، الإجراء، المرحلة، وسلسلة تفصيل — تبرز عندGET /api/guardrail/match (Member). السلسلة الفرعية
المطابقة نفسها (البريد الإلكتروني الفعلي، SSN) تُسجَّل فقط عند تفعيل
Log raw content، وهو مُطفأ افتراضياً.
لسجل امتثال، إبقاء Log raw content مُطفأً عادةً هو المغزى: تتعلّم
أن SSN ظهر وكم مرة، دون نسخ بيانات منظَّمة رجوعاً إلى قياسك عن بُعد.
فعّله لكل حاجز حماية فقط عندما تحتاج السلسلة الفرعية للفرز؛ الإعداد غير
رجعي. انظر تغذية المطابقات و
التسجيل والخصوصية.
pii.
الكيان المطابق (email، ssn، …) محمول في سلسلة تفصيل كل مطابقة. تلك
الإشارة هي ما يخبرك ما إذا كنت مستعداً لقلب الإجراء من flag إلى
block أو mask.
كل تحرير لحاجز الحماية يكتب صف تاريخ مُصدَّراً في نفس المعاملة — قارن أي
إصدارين بـ diff وتراجع من عرض History. انظر
الإصدارات.
7. من المراقبة فقط إلى الفرض
صُمّم مُسجّل الامتثال ليكون المرحلة الأولى من طرح:الخطوة 1 — راقب
الخطوة 1 — راقب
اربط الإعداد المسبق الذي يعلّم فقط ودع تغذية المطابقات تمتلئ بحركة
المرور الحقيقية. لا يُحجب أي طلب أبداً، فالخطر على الإنتاج صفر بينما
تقيس.
الخطوة 2 — اضبط
الخطوة 2 — اضبط
استخدم التغذية و
ضبط الإيجابيات الكاذبة
لتأكيد أن مجموعة الكيانات تطابق بياناتك وليست مشوّشة.
الخطوة 3 — افرض
الخطوة 3 — افرض
اقلب الإجراء إلى mask (نقّح PII قبل النموذج) أو block، أو
استبدل بإعداد مسبق فارض. استخدم
entity_actions لكل كيان لإخفاء
بعض الكيانات بينما تحجب عالية الخطورة في قاعدة واحدة.8. إلى أين تذهب بعد ذلك
الإجراءات: block / mask / flag
نموذج الإجراء الكامل — متى تراقب، متى تنقّح، متى ترفض.
PII Shield
النظير الفارض — أخفِ PII على الطلب بدلاً من تسجيله فقط.
تغذية المطابقات
تصفّح، جمّع، صفِّ، وصدِّر كل ظهور مُعلَّم.
التسجيل والخصوصية
مفتاح Log raw content وما يُسجَّل افتراضياً.
