1. حالة استخدام تنقيح PII في قاعدة واحدة
الجزء الصعب من سباكة تنقيح PII عادةً هو السباكة نفسها. PII Shield يزيلها. الإعداد المسبق هو قاعدةpii واحدة:
- النوع: كشف PII (
pii) - الإجراء: Mask — استبدل كل مطابقة بوسم مُصنّف
- الكيانات:
email،phone،ssn،credit_card،ip
/v1/chat/completions تماماً كما كان.
إخفاء مرحلة المدخلات هو المسار الحي. يخفي PII Shield الطلب قبل
أن يغادر البوابة، بحيث لا يرى النموذج الأعلى القيمة الأصلية أبداً.
الإخفاء الحي لـمخرجات النموذج والاستجابات المبثوثة على خارطة الطريق؛
أطّر PII Shield على أنه تنظيف لما ترسله، لا لما يعود. لتبويب استجابات
النموذج اليوم، تُفرض قاعدة حجب مخرجات بكلتا الطريقتين — انظر
قواعد مرحلة المخرجات و
تغطية البث.
2. طبّق الإعداد المسبق في وحدة التحكم
كل خطوة هنا إجراء وحدة تحكم على البوابة المستضافة تحت جلستك الخاصة. إنشاء وتحرير حواجز الحماية يتطلب Developer+ في مساحة العمل. ولا يستخدم سوى الاستدعاء النهائي/v1/* مفتاح الترحيل sk-orca-....
افتح القالب
في وحدة التحكم، افتح Guardrails، انقر زر New guardrail
المنقسم، واختر PII Shield من فئة قوالب PII. يبذر قاعدة
pii
إخفاء واحدة.سمِّ واحفظ
امنحه اسماً (≤ 64 حرفاً)، مثل
pii-shield، واحفظ. الإعداد المسبق
بذرة، لا قفل — حرّر قائمة الكيانات أو الإجراء بحرية بعد ذلك.اختبره
افتح علامة التبويب Test، الصق عينة في مرحلة
input، وشغّل
السياسة محلياً — بدون استدعاء للأعلى، بدون حصة (انظر
§4).اربط مفتاحاً
حرّر مفتاح API واختر
pii-shield من قائمة Guardrail المنسدلة
(يضبط guardrail_id على المفتاح)، أو علّمه افتراضي مساحة العمل.
انظر اربط بمفتاح و
افتراضي الحساب.3. ما الذي يُخفى، وإلى ماذا
عند إجراء mask تُستبدل كل مطابقة بوسم مُصنّف — يصبح البريد الإلكتروني[EMAIL]، وSSN [SSN]. مجموعة الكواشف المدمجة مغلقة
ومشتركة بين المحرك، والـ sandbox، وباني القواعد:
الكيانات المدمجة
الكيانات المدمجة
email، phone، credit_card، ssn، ip، iban،
mac_address، jwt، aws_access_key، api_key_openai،
bitcoin_address.المعرّفات الإقليمية
المعرّفات الإقليمية
jp_mynumber (My Number اليابان → [JP_MYNUMBER])، kr_rrn (RRN
كوريا → [KR_RRN])، وcn_resident_id (هوية مقيم الصين →
[CN_RESIDENT_ID]). فعّل تلك التي تطابق ولايتك القضائية.كياناتك المخصصة
كياناتك المخصصة
ركّب كاشف regex فوق المدمجة —
employee_id، أو رقم حساب داخلي — مع
مجموع تحقّق luhn اختياري واستبدال مخصص. حتى 25 لكل قاعدة. انظر
كيانات PII المخصصة و
صيغ الإخفاء.4. اختبر قبل أن تربط
أثبت أن القاعدة تفعل ما تتوقعه قبل أن يشير إليها أي مفتاح. افتح علامة التبويب Test داخل المحرر، الصق عينة، اختر مرحلةinput، وشغّل:
5. أرسل طلباً
باستخدام مفتاح مربوط بـpii-shield، استدعِ OrcaRouter تماماً كما كان
— بدون ترويسات جديدة، بدون تغيير في SDK:
[EMAIL] قبل إعادة التوجيه — يستلم
النموذج الأعلى Reply to [EMAIL] please ولا يرى العنوان أبداً.
6. انظر ما أُطلق
كل قاعدة تُطلق تسجّل مطابقة — نوع القاعدة، الإجراء، المرحلة، وسلسلة تفصيل — تبرز في تغذية Matches لمساحة العمل. السلسلة الفرعية المطابقة نفسها (عنوان البريد الإلكتروني الفعلي) تُسجَّل فقط عند تفعيل Log raw content، وهو مُطفأ افتراضياً — الموقف المحافظ على الخصوصية الذي يبقي PII المُنقّحة خارج قياسك عن بُعد أيضاً.لضابط تنقيح، إبقاء Log raw content مُطفأً عادةً هو المغزى: يمكنك
رؤية أن
email أُخفي وكم مرة، دون إعادة التقاط القيمة التي نظّفتها
للتو. فعّله لكل حاجز حماية فقط عندما تحتاج السلسلة الفرعية للفرز؛ الإعداد
غير رجعي. انظر تغذية المطابقات و
التسجيل والخصوصية.7. إلى أين تذهب بعد ذلك
كيانات PII المخصصة
أضف كواشف regex خاصة بك مع فحوص Luhn اختيارية، حتى 25 لكل قاعدة.
صيغ الإخفاء
تحكم في الوسم المُصنّف الذي يُصيَّر إليه كل كيان.
احجب الأسرار
اصطد مفاتيح API والاعتمادات بالإعداد المسبق Secrets Blocker.
ضبط الإيجابيات الكاذبة
وسم الإيجابيات الكاذبة وشدّد الكواشف من تغذية المطابقات.
