1. تسجيل خصوصية حاجز الحماية: مُطفأ افتراضياً
كل حاجز حماية يحمل مفتاحاً واحداً لكل سياسة، Log raw content، ويُشحن مُطفأً. مع إطفائه، تسجّل المطابقة البيانات الوصفية لما أُطلق لكنها لا تنسخ أبداً النص المخالف إلى التغذية:يُسجَّل مع المفتاح مُطفأً
نوع القاعدة، الإجراء، المرحلة، وسلسلة تفصيل قصيرة — كافٍ لمعرفة أن
قاعدة
pii أخفت email على الطلب، دون تخزين العنوان.يُضاف فقط عند التفعيل
السلسلة/السلاسل الفرعية المطابقة — النص الحرفي الذي اصطادته
القاعدة. تُلتقط فقط للمطابقات المسجّلة بعد تفعيل المفتاح.
مُطفأ افتراضياً هو الموقف المحافظ على الخصوصية. السلسلة الفرعية
المطابقة هي أكثر شيء حساس قد يسجّله حاجز حماية — فهي، بالتعريف، البيانات
التي توجد القاعدة لاصطيادها. لا يخزّنها OrcaRouter ما لم تشترك لكل حاجز
حماية.
2. ماذا يحمل سجل مطابقة
المطابقة سجل تشخيصي صغير ضمن نطاق مساحة العمل. مع إطفاء Log raw content، يحمل بيانات وصفية فقط:| الحقل | مثال | موجود عند إطفاء المفتاح؟ |
|---|---|---|
| نوع القاعدة | pii، regex، keyword | نعم |
| الإجراء | block، mask، flag | نعم |
| المرحلة | input، output | نعم |
| التفصيل | سلسلة مصنِّفة قصيرة (مثل الكيان) | نعم |
| السلسلة الفرعية المطابقة | jane@acme.com | فقط عند التفعيل |
3. مثال واحد ملموس
خذ حاجز حماية بقاعدةpii تخفي email على الطلب، مربوطاً بمفتاح. يرسل
مستدعٍ:
[EMAIL] قبل أن يراه النموذج، وتهبط مطابقة في
التغذية. ما الذي تحتويه تلك المطابقة يعتمد كلياً على المفتاح:
Log raw content مُطفأ (الافتراضي)
Log raw content مُطفأ (الافتراضي)
تسجّل المطابقة: نوع القاعدة
pii، الإجراء mask، المرحلة input،
وسلسلة تفصيل تسمّي كيان email. لا تخزّن jane@acme.com. تعرف
أن بريداً إلكترونياً أُخفي على الطلب؛ لا يمكنك قراءة البريد الإلكتروني
من التغذية.Log raw content مفعّل
Log raw content مفعّل
نفس المطابقة تحمل إضافياً السلسلة الفرعية المطابقة —
jane@acme.com
— بحيث يمكنك تأكيد بدقة ما اصطادته القاعدة أثناء تمريرة فرز.4. تفعيله (وضمان عدم الرجعية)
Log raw content إعداد لكل حاجز حماية. تحرير حاجز حماية إجراء وحدة تحكم تحت جلستك الخاصة ويتطلب Developer+ في مساحة العمل — ولا يستخدم سوى الاستدعاء النهائي/v1/* مفتاح الترحيل sk-orca-....
افتح حاجز الحماية
في وحدة التحكم، افتح Guardrails وحرّر السياسة التي تريد التقاط
السلاسل الفرعية لها.
فعّل Log raw content
شغّل مفتاح Log raw content واحفظ. الحفظ يكتب صف تاريخ مُصدَّراً،
فالتغيير قابل للتدقيق والتراجع — انظر
الإصدارات.
5. ما الذي يُلتقَط عند تفعيله
عند تفعيل Log raw content، يرفق المحرك النص المطابق الحرفي بكل انتهاك، مع سقفين قاطعين يبقيان مدخلاً مَرَضياً واحداً من تضخيم سجل مطابقة واحد:- على الأكثر 32 مدخلاً مطابقاً لكل انتهاك.
- كل مدخل محدود بـ 256 حرفاً.
حتى مع تفعيل المفتاح، لا يسجّل حاجز حماية أبداً سوى النص الذي طابقته
قاعدة فعلاً. المطالبة المحيطة وبقية الاستجابة لا تُنسخان أبداً إلى
تغذية المطابقات. حمولات الطلب/الاستجابة الكاملة همّ منفصل عن تشخيصات
حاجز الحماية.
6. إزالة السلاسل الفرعية التي التقطتها بالفعل
ولأن المفتاح غير رجعي، يترك إطفاؤه السلاسل الفرعية السابقة في مكانها. سطحان يمسحانها:| تريد إزالة | كيف |
|---|---|
| مطابقة مشوّشة واحدة | وسمها كإيجابية كاذبة — POST /api/guardrail/match/:id/mark-fp (Admin مساحة العمل)، أو إجراء Mark false positive في التغذية. |
| كل مطابقات حاجز الحماية لمستخدم | الحذف الذاتي للمستخدم يُطلق نافذة سماح 30 يوماً، ثم تنظيف PII يتتالى عبر مطابقات حاجز الحماية، وسجلات الطلب، وأحداث جدار الحماية. انظر الامتثال. |
7. من يستطيع قراءة ماذا
تغذية المطابقات بيانات تشخيصية ضمن نطاق مساحة العمل. وصول القراءة مفتوح لكل عضو نشط؛ وإجراء الإيجابية الكاذبة المدمّر مبوّب أعلى:| الإجراء | المسار | الدور |
|---|---|---|
| سرد / تجميع / إحصائيات / تصدير المطابقات | GET /api/guardrail/match* | Member |
| تفصيل مطابقة واحدة | GET /api/guardrail/match/:id | Member |
| وسم / إلغاء وسم إيجابية كاذبة | POST / DELETE /api/guardrail/match/:id/mark-fp | Admin |
| تحرير حاجز حماية (بما في ذلك Log raw content) | PUT /api/guardrail/ | Developer+ |
8. افتراضي خصوصية عملي
لمعظم مساحات العمل الشكل الصحيح هو: اترك Log raw content مُطفأً، شغّل حواجز حمايتك على البيانات الوصفية، واقلب المفتاح مؤقتاً لسياسة واحدة عندما تصحّح بنشاط لماذا تُطلق قاعدة بالطريقة التي تُطلق بها. ثم أطفئه — تتوقف المطابقات الجديدة عن حمل السلاسل الفرعية فوراً.9. إلى أين تذهب بعد ذلك
تغذية المطابقات
تصفّح، جمّع، صفِّ، وصدِّر كل مطابقة مسجّلة.
ضبط الإيجابيات الكاذبة
وسم وصقل المطابقات لإسكات قاعدة مشوّشة.
الإصدارات
كل قلب للمفتاح تغيير مُصدَّر قابل للتراجع.
الامتثال
الاحتفاظ، ومحو بيانات صاحب البيانات، والتقارير الموقّعة.
