pii المدمج الكيانات الشائعة — البريد الإلكتروني، الهاتف،
بطاقة الائتمان، SSN، IBAN، JWT، مفاتيح السحابة. لكن بياناتك الحساسة
ملكك: معرّفات الموظفين، أرقام الحالات الداخلية، مراجع حسابات العملاء،
صيغة طلب شريك. كيان PII المخصص يتيح لك تعليم قاعدة الإخفاء نفسها
التعرّف على تلك الأشكال، بحيث تنقّحها البوابة قبل أن يراها النموذج —
أو أي أداة لاحقة — أبداً.
تغطي هذه الصفحة الشيء الوحيد الذي تضيفه الكيانات المخصصة إلى
قاعدة كشف PII: كواشفك الخاصة.
للمحرك الكامل — كل نوع قاعدة، ومرحلة، ومسار — انظر
مرجع حواجز الحماية.
كل خطوة هنا إجراء وحدة تحكم على البوابة المستضافة
(
api.orcarouter.ai). تؤلّف حاجز الحماية تحت جلستك الخاصة؛ ولا يستخدم
سوى الاستدعاء النهائي /v1/* مفتاح الترحيل sk-orca-.... إنشاء وتحرير
حواجز الحماية يتطلب Developer+ في مساحة العمل.1. متى تحتاج حاجز حماية كاشف PII مخصص
مجموعة الكيانات المدمجة مغلقة ومشتركة بين المحرك، والمدقق، وباني القواعد. إنها الأداة الصحيحة للمعرّفات القياسية. الجأ إلى كيان مخصص عندما يكون للبيانات التي تريد تنقيحها شكل قابل للتنبؤ لا تغطيه أي مدمجة:المعرّفات الداخلية
معرّفات الموظفين (
EMP482915)، أرقام الحالات، مراجع التذاكر، SKU
داخلية — أي شيء ببادئة ثابتة وسلسلة أرقام.أرقام الحسابات والطلبات
مراجع حسابات العملاء أو صيغة طلب شريك لا ينبغي أن تصل إلى نموذج طرف
ثالث حرفياً أبداً.
أرقام بمجموع تحقّق
أرقام شبيهة بالبطاقات أو العضوية تجتاز فحص Luhn — أضف مجموع التحقّق
لقطع الإيجابيات الكاذبة على سلاسل أرقام مشابهة.
رموز خاصة بالمجال
أرقام الوثائق، معرّفات المطالبات، أرقام تسلسلية للأجهزة — أي رمز
يعتبره مجالك حساساً لكن الكواشف العامة لا تعرفه.
pii واحدة. يكشف
المطابقات ويطبّق إجراء القاعدة — mask أو block أو flag — تماماً
كما يفعل كيان مدمج.
2. تشريح كيان مخصص
الكيان المخصص ثلاثة حقول صغيرة بالإضافة إلى وسم إخفاء اختياري. تضيفها في محرر قاعدةpii تحت Custom entities:
| الحقل | مطلوب | ماذا يفعل |
|---|---|---|
name | نعم | معرّف مستقر، مثل employee_id. أحرف ASCII صغيرة / أرقام / _، يجب أن يبدأ بحرف. يتدفق إلى تغذية المطابقات وسجلات التدقيق. |
pattern | نعم | تعبير Go RE2 النمطي (زمن خطي، بدون مراجع خلفية). يجب أن يُجمَّع. |
checksum | لا | luhn يتحقق من كل مطابقة بخوارزمية Luhn. تُقبل "" (لا شيء) أو "luhn" فقط. |
mask_with | لا | استبدال حرفي عند إجراء mask. الافتراضي [<UPPERCASE_NAME>]. |
مجموع تحقّق Luhn الاختياري
كثير من المعرّفات “ذات الشكل الرقمي” — بطاقات الدفع، وبعض أرقام العضوية والحسابات — تحمل رقم تحقّق Luhn (mod-10). regex مجرّد مثل\d{16}
يطابق أي سلسلة من 16 رقماً، بما في ذلك أرقام الهاتف والطوابع الزمنية
وإجماليات الطلبات. ضبط checksum: "luhn" يجعل الكاشف يُطلق فقط
عندما تجتاز الأرقام المطابقة فحص Luhn أيضاً، فتمر السلاسل المشابهة بنظافة
ويبقى معدل إيجابياتك الكاذبة منخفضاً. اتركه فارغاً للرموز بلا مجموع
تحقّق مثل معرّف الموظف.
وسم الإخفاء الخاص بك
عند إجراءmask، يُصيَّر بريد إلكتروني مدمج [EMAIL]. الكيان المخصص
يُصيَّر [<UPPERCASE_NAME>] افتراضياً — مطابقة employee_id تصبح
[EMPLOYEE_ID]. اضبط mask_with لتجاوز ذلك حرفياً (مثل <id> أو
***) عندما تريد رمز استبدال محدداً في النص الذي يستلمه النموذج. انظر
صيغ الإخفاء لقواعد التصيير
عبر أنواع الكيانات.
3. مثال واحد ملموس
لنفترض أن مطالباتك تحمل معرّفات موظفين بصيغةEMP متبوعة بستة أرقام،
وتريد إخفاءها في مرحلة المدخلات بحيث لا يرى النموذج الأعلى معرّفاً
حقيقياً أبداً. أضف كياناً مخصصاً واحداً إلى قاعدة pii:
/v1/chat/completions تماماً كما كان — تخفي البوابة الطلب قبل إعادة
التوجيه، بدون تغيير في SDK.
يعمل الإخفاء في كلتا المرحلتين: قاعدة input تنقّح الطلب قبل أن يراه
النموذج، وقاعدة output تنقّح رد النموذج — بما في ذلك الاستجابات
المبثوثة، حيث يعيد الماسح كتابة المطابقات ضمن النطاق. تُفرض إجراءات
الحجب على كلتا المرحلتين أيضاً. لتبويب استجابات النموذج، انظر
قواعد مرحلة المخرجات.
مثال بمجموع تحقّق
لرقم عضوية شبيه بالبطاقة، أضف فحص Luhn بحيث لا تطابق سلاسل الـ 16 رقماً التي ليست أرقاماً صالحة:4. الحدود والتحقق
يتحقق باني القواعد من كل كيان مخصص عند الحفظ — لا يصل كاشف سيئ إلى المسار الساخن أبداً.حتى 25 كياناً مخصصاً لكل قاعدة
حتى 25 كياناً مخصصاً لكل قاعدة
كل كيان مخصص مسح regex على كامل النص، فالسقف لكل قاعدة 25. يبقي
السقف المسار الساخن خطياً؛ والأنماط المُجمَّعة تُخزَّن مؤقتاً عبر
الطلبات. تحتاج أشكالاً أكثر؟ وزّعها على قواعد
pii متعددة في نفس
حاجز الحماية.يجب أن يُجمَّع النمط
يجب أن يُجمَّع النمط
pattern تعبير Go RE2 النمطي — زمن خطي، بدون مراجع خلفية. يرفض
المدقق نمطاً لا يُجمَّع، مع تسمية الكيان المخالف في الخطأ.checksum مجموعة مغلقة
checksum مجموعة مغلقة
تُقبل
"" (بلا فحص) و"luhn" فقط. أي شيء آخر — "sha256"،
"mod10"، حتى "LUHN" — يُرفض عند الحفظ.الأسماء فريدة وحسنة التكوين
الأسماء فريدة وحسنة التكوين
يجب أن يبدأ
name بحرف ويستخدم فقط أحرف ASCII صغيرة وأرقاماً وشرطات
سفلية. لا يمكن لكيانين مخصصين في قاعدة واحدة أن يتشاركا اسماً.5. تجاوزات الإجراء لكل كيان
يشارك الكيان المخصص في نفس خريطةentity_actions كالكيان المدمج. قاعدة
pii واحدة يمكنها إخفاء معظم الأشياء لكن حجب على كاشف مخصص عالي
الحساسية — أشِر إلى الكيان باسمه name:
entity_actions إلى كيان مدمج مفعّل على القاعدة
أو إلى name كيان مخصص؛ ويجب أن تكون القيم block أو mask أو flag
أو annotate. يرفض المدقق أي شيء آخر.
6. إلى أين تذهب بعد ذلك
PII Shield
قاعدة الإخفاء الواحدة التي تُركّب عليها الكيانات المخصصة — مجموعة
الكواشف المدمجة والوسوم المُصنّفة.
صيغ الإخفاء
كيف يُصيَّر كل كيان عند إجراء mask، وكيف يتجاوزه
mask_with.كواشف regex
متى تناسب قاعدة
regex مجرّدة أكثر من كيان PII مُصنّف.ضبط الإيجابيات الكاذبة
استخدم تغذية المطابقات ومجموع التحقّق لضبط الدقة.
