jane@acme.com → [EMAIL])، فيقرأ
النموذج مطالبة متماسكة بينما لا تغادر القيمة الخام مساحة عملك أبداً.
هذه الصفحة هي النظرة المركّزة على ما يصيّره الإخفاء، وكيف تغيّر الوسم،
وكيف تخفي بعض الكيانات بينما تحجب أخرى على قاعدة واحدة. للمحرك الكامل —
كل نوع قاعدة، ومرحلة، ومسار — انظر
مرجع حواجز الحماية، وللإخفاء على الطلب
تحديداً، قواعد مرحلة المدخلات.
1. أخفِ البيانات الحساسة التي تحملها مطالبات LLM، بوسوم مُصنّفة
قاعدةpii بإجراء mask تكشف كياناً وتستبدل كل مطابقة بـ وسم تنقيح
مُصنّف — تسمية بأحرف كبيرة بين قوسين تسمّي ما أُزيل دون كشف القيمة:
| الكيان | الوسم المُصيَّر |
|---|---|
email | [EMAIL] |
credit_card | [CREDIT_CARD] |
ssn | [SSN] |
email، phone، credit_card،
ssn، ip، iban، mac_address، jwt، aws_access_key،
api_key_openai، bitcoin_address، بالإضافة إلى الإقليمية
jp_mynumber، kr_rrn، وcn_resident_id — يصيّر كل منها وسمه الخاص
بين قوسين ([PHONE]، [IBAN]، [JP_MYNUMBER]، وهكذا). الوسم حتمي:
نفس الكيان يصيّر دائماً نفس التسمية، فتبقى المطالبات اللاحقة مستقرة
وتُقرأ سجلاتك بنظافة.
الوسوم المُصنّفة تتفوق على
[REDACTED] شامل لجودة النموذج. ما زال
النموذج يعرف أنه ينظر إلى بريد إلكتروني مقابل رقم حساب مقابل رقم هاتف،
فيمكنه مواصلة التفكير في شكل البيانات — “رُدّ على [EMAIL]” يبقى
تعليماً قابلاً للتنفيذ — دون أن يحمل القيمة الحقيقية أبداً.2. مثال واحد ملموس
ألّف القاعدة في وحدة التحكم تحت جلستك الخاصة — تكوين حاجز الحماية يتطلب Developer+، لا مفتاح ترحيل. أضف قاعدةpii واحدة إلى حاجز
حماية باسم pii-shield:
guardrail_id، أو علّمها افتراضي مساحة العمل —
انظر اربط بمفتاح)، ثم استدعِ
البوابة بمفتاح الترحيل sk-orca-... ذاك:
[EMAIL] about her SSN
[SSN]” قبل إعادة التوجيه. لا يرى النموذج الأعلى العنوان ولا الرقم
أبداً. أثبت التصيير الدقيق في علامة التبويب Test بالمحرر أولاً (بدون
استدعاء للأعلى، بدون حصة) — انظر
الاختبار والتقييم.
3. تجاوز الوسم بـ mask_with
الكيانات المدمجة تصيّر وسماً ثابتاً. الكيانات المخصصة — كواشف regex
خاصة بك مُركّبة فوق المجموعة المدمجة — تتيح لك ضبط نص الاستبدال بنفسك
عبر mask_with:
ماذا يفعل mask_with
ماذا يفعل mask_with
mask_with هو سلسلة الاستبدال الحرفية لمطابقات ذلك الكيان.
EMP-004217 تصبح [STAFF_ID]. اتركها فارغة فتصيّر المطابقة الوسم
الافتراضي [<UPPERCASE_NAME>] — هنا [EMPLOYEE_ID] — فالكاشف
المخصص ينتج دائماً تنقيحاً مُصنّفاً مقروءاً حتى بلا تجاوز.حقول الكيان المخصص
حقول الكيان المخصص
name (أحرف ASCII صغيرة / أرقام / شرطة سفلية، يجب أن يبدأ بحرف)،
pattern (تعبير Go RE2 النمطي — زمن خطي، بدون مراجع خلفية)،
وchecksum اختياري (luhn يتحقق من الأرقام الشبيهة بالبطاقات)،
وmask_with اختياري. حتى 25 كياناً مخصصاً لكل قاعدة — كل منها
مسح على كامل النص، فالسقف يبقي المسار الساخن خطياً. انظر
كيانات PII المخصصة.4. أخفِ بعض الكيانات، احجب أخرى — entity_actions
قاعدة pii واحدة يمكنها تطبيق إجراءات مختلفة على كيانات مختلفة عبر
entity_actions، بدلاً من تكديس ثلاث قواعد متداخلة. الشكل الكلاسيكي:
أخفِ بيانات التواصل منخفضة الحساسية، لكن احجب الحقول عالية
الحساسية بالكامل.
email وphone وip تتبع mask العلوي للقاعدة وتصيّر [EMAIL]
/ [PHONE] / [IP]؛ ومطابقة credit_card أو ssn بدلاً من ذلك
تحجب الطلب بأكمله بـ HTTP 400
guardrail_blocked.
| الحقل | القاعدة |
|---|---|
| المفاتيح | يجب أن تكون كياناً مُعلَناً على القاعدة (مدمجاً أو مخصصاً). |
| القيم | block أو mask أو flag أو annotate. |
الطلب المحجوب لا يكلّف أي حصة — حجب مرحلة المدخلات يُطلق قبل القياس.
الطلب المُخفى يمر بالنص المُنقّى. فقاعدة واحدة يمكنها تنقيح الحقول
الروتينية بهدوء وإيقاف المنظَّمة منها قطعاً، بربط واحد وبدون تغيير في
التطبيق.
5. mask مقابل block مقابل flag
الإخفاء أحد الإجراءات التي يمكن لقاعدة (أو تجاوز لكل كيان) اتخاذها. اختر بحسب مقدار ما تريد إزعاج حركة المرور به:mask
نقّح المطابقة إلى وسم مُصنّف ومرّر الطلب بالنص المُنقّى. لا يرى
النموذج القيمة الخام أبداً.
block
ارفض الطلب بأكمله بـ HTTP 400
guardrail_blocked. لا يصل شيء إلى
النموذج. استخدمه لبيانات يجب ألا تعبر أبداً.flag
لا تغيّر شيئاً في حركة المرور — سجّل مطابقة فقط. قِس كم مرة ستُطلق
قاعدة قبل أن تفرضها.
6. تحقق مما أُخفي
كل قاعدة تُطلق تسجّل مطابقة في تغذية المطابقات لمساحة العمل — نوع القاعدة، الإجراء، المرحلة، وسلسلة تفصيل. السلسلة الفرعية المطابقة نفسها (البريد الإلكتروني الخام، رقم البطاقة الفعلي) تُسجَّل فقط عند تفعيل Log raw content، وهو مُطفأ افتراضياً — الموقف المحافظ على الخصوصية، إذ المغزى كله إبقاء القيم الخام خارج سجلاتك.7. إلى أين تذهب بعد ذلك
- الإعداد المسبق PII Shield — نقطة انطلاق بقاعدة واحدة تخفي كل شيء يمكنك تطبيقها بنقرة.
- كيانات PII المخصصة —
ألّف كواشف regex خاصة بك مع
mask_withوluhnاختياري. - قواعد مرحلة المدخلات — حيث يعمل الإخفاء حياً اليوم، قبل النموذج وقبل القياس.
- احجب الأسرار — للاعتمادات، الحجب (لا الإخفاء) هو الخيار الصحيح.
- تغطية البث — أي مجموعات مرحلة/تدفق تخفي مقابل تحجب اليوم.
