is_default, al que el gateway hace fallback cada vez que una clave no
tiene vinculación explícita.
Esta página cubre el guardrail de IA por defecto: cómo establecerlo, cómo
funciona la resolución y el único invariante que vale la pena memorizar — un
valor por defecto por espacio de trabajo. Para la referencia completa del
motor, ver la referencia de Guardrails.
Todo aquí es una acción de consola sobre el gateway alojado
(
api.orcarouter.ai), ejecutada bajo tu propia sesión. Solo la llamada final
/v1/* usa una clave de relay sk-orca-.... Promover o degradar un guardrail
por defecto requiere Developer+ en el espacio de trabajo.1. Por qué establecer un guardrail de IA por defecto
La vinculación por clave es precisa pero fácil de olvidar — emites una clave nueva, te saltas el desplegable, y esa clave sale con cero examen. Un valor por defecto del espacio de trabajo cierra esa brecha:Las claves sin vinculación lo heredan
Cualquier clave cuyo
guardrail_id esté sin establecer (0/null) es
examinada por el valor por defecto automáticamente — incluyendo claves
creadas después de que lo establezcas.Edita una vez, surte efecto en todo el espacio de trabajo
El valor por defecto vive en el gateway, no en cada clave. Edítalo y cada
clave que lo hereda cambia en la siguiente llamada — sin redespliegue, sin
cambio de SDK.
2. Promueve un guardrail al valor por defecto
En la consola, abre Guardrails, edita el guardrail que quieres como suelo y activa Set as workspace default. Guarda.Crea o elige un guardrail
Crea una política como de costumbre — p. ej. el
preset PII Shield, una sola regla
pii que enmascara en la etapa both.Márcalo por defecto y guarda
Activa Set as workspace default y guarda. El flag
is_default del
guardrail se enciende.3. Un valor por defecto por espacio de trabajo — la promoción es atómica
Este es el invariante: a lo sumo un guardrail por espacio de trabajo llevais_default. Nunca tienes que des-marcar manualmente el anterior.
Cuando promueves un nuevo guardrail a valor por defecto, el gateway degrada
el valor por defecto anterior en la misma transacción — la promoción y la
degradación ambas aterrizan o ninguna lo hace. Nunca hay una ventana donde dos
guardrails sean ambos el valor por defecto, y nunca una ventana donde ninguno
lo sea.
4. Cómo la resolución usa el valor por defecto
Para cualquier solicitud, el gateway resuelve exactamente un guardrail (o ninguno) en este orden fijo:| Orden | Qué aplica |
|---|---|
| 1 | El guardrail_id explícito de la clave — si existe y está habilitado. |
| 2 | El guardrail is_default habilitado del espacio de trabajo (la clave no tenía vinculación). |
| 3 | Ninguno — la solicitud es idéntica byte a byte a un espacio de trabajo sin política. |
Fail-open por diseño. Si la resolución del valor por defecto encuentra un
error transitorio, el gateway degrada a sin aplicación en vez de fallar la
solicitud. La seguridad se degrada; la disponibilidad se preserva.
5. Ejemplo trabajado
Digamos que tu espacio de trabajo tiene dos guardrails y tres claves:pii-shield— marcado como valor por defecto del espacio de trabajo, habilitado.strict-block— bloquea tarjetas de crédito, no es valor por defecto.- Clave
A— sin vinculación. ClaveB— vinculada astrict-block. ClaveC— vinculada a un guardrail que luego deshabilitaste.
Clave A (sin vinculación) → hereda el valor por defecto
Clave A (sin vinculación) → hereda el valor por defecto
guardrail_id está sin establecer, así que la resolución cae al guardrail
is_default habilitado pii-shield. El email se enmascara a [EMAIL]
antes de que el modelo lo vea.Clave B (vinculada) → usa su propia política
Clave B (vinculada) → usa su propia política
La vinculación explícita gana.
strict-block aplica; el valor por defecto
nunca se consulta.Clave C (vinculada pero deshabilitada) → sin aplicación
Clave C (vinculada pero deshabilitada) → sin aplicación
La vinculación existe pero su guardrail está deshabilitado, así que la
resolución devuelve ninguno — no cae a
pii-shield. La solicitud
no es examinada.strict-block a valor por defecto y guarda. En una transacción
strict-block.is_default se vuelve true y pii-shield.is_default se vuelve
false. La clave A inmediatamente hereda strict-block en su siguiente
llamada — sin ningún cambio en la clave en sí.
6. Confirmar que la solicitud llega al valor por defecto
Envía una solicitud con una clave sin vincular y revisa el Feed de coincidencias — una coincidencia registrada bajo tu guardrail por defecto confirma que el fallback se disparó:[EMAIL] antes de reenviar. Si bloquea, la llamada
devuelve HTTP 400 guardrail_blocked — que no cuesta cuota y se marca como
skip-retry. Ver el
error guardrail_blocked
para la forma completa de la respuesta.
7. Dónde ir a continuación
Vincular a una sola clave
Cuando una clave necesita una política diferente del suelo del espacio de trabajo.
Crea tu primer guardrail
El ciclo de extremo a extremo — crear, probar, vincular, enviar.
Resolución y alcance
Cómo se componen claves, políticas y espacios de trabajo.
Versionado
Cada promoción escribe una fila de historial — diff y revert.
is_default y quién
lo hizo. Para el motor completo, lee la
referencia de Guardrails.