1. Cas d’usage de redaction PII LLM en une règle
La partie difficile de la plomberiepii redaction llm est généralement la
plomberie. PII Shield la supprime. Le preset est une seule règle pii :
- Type : PII detection (
pii) - Action : Mask — remplacer chaque correspondance par une balise typée
- Entités :
email,phone,ssn,credit_card,ip
/v1/chat/completions exactement comme avant.
Le masquage à l’étape input est le chemin actif. PII Shield masque la
requête avant qu’elle ne quitte la passerelle, donc le modèle en amont ne
voit jamais la valeur originale. Le masquage actif de la sortie du modèle et
des réponses streamées est sur la feuille de route ; cadrez PII Shield comme le
nettoyage de ce que vous envoyez, pas de ce qui revient. Pour contrôler les
réponses du modèle aujourd’hui, une règle block de sortie est appliquée
dans les deux cas — voir
Règles à l’étape output et
Couverture du streaming.
2. Appliquer le preset dans la console
Chaque étape ici est une action de console sur la passerelle hébergée sous votre propre session. Créer et modifier des guardrails nécessite Developer+ dans l’espace de travail. Seul l’appel/v1/* final utilise une clé de relais
sk-orca-....
Ouvrir le template
Dans la console, ouvrez Guardrails, cliquez sur le split-button New
guardrail, et choisissez PII Shield dans la catégorie de templates
PII. Il sème une seule règle
pii de masquage.Nommer et enregistrer
Donnez-lui un nom (≤ 64 caractères), par exemple
pii-shield, et
enregistrez. Un preset est une graine, pas un verrou — modifiez librement la
liste d’entités ou l’action ensuite.Le tester
Ouvrez l’onglet Test, collez un échantillon à l’étape
input, et
exécutez la politique localement — aucun appel en amont, aucun quota (voir
§4).Attacher une clé
Modifiez une clé API et choisissez
pii-shield dans la liste déroulante
Guardrail (définit guardrail_id sur la clé), ou marquez-le comme
défaut de l’espace de travail. Voir
Attacher à une clé et
Défaut de compte.3. Ce qui est masqué, et en quoi
Sur une action mask, chaque correspondance est remplacée par une balise typée — un email devient[EMAIL], un SSN devient [SSN]. L’ensemble de
détecteurs intégrés est fermé et partagé par le moteur, le sandbox et le
constructeur de règles :
Entités intégrées
Entités intégrées
email, phone, credit_card, ssn, ip, iban, mac_address,
jwt, aws_access_key, api_key_openai, bitcoin_address.Identifiants régionaux
Identifiants régionaux
jp_mynumber (My Number du Japon → [JP_MYNUMBER]), kr_rrn (RRN de
Corée → [KR_RRN]), et cn_resident_id (carte de résident de Chine →
[CN_RESIDENT_ID]). Activez ceux qui correspondent à votre juridiction.Vos propres entités personnalisées
Vos propres entités personnalisées
Superposez un détecteur regex par-dessus les détecteurs intégrés — un
employee_id, un numéro de compte interne — avec un checksum luhn
optionnel et un remplacement personnalisé. Jusqu’à 25 par règle. Voir
Entités PII personnalisées et
Formats de masquage.4. Tester avant d’attacher
Prouvez que la règle fait ce que vous attendez avant qu’une clé ne pointe vers elle. Ouvrez l’onglet Test à l’intérieur de l’éditeur, collez un échantillon, choisissez l’étapeinput, et lancez :
5. Envoyer une requête
En utilisant une clé liée àpii-shield, appelez OrcaRouter exactement comme
avant — aucun nouvel en-tête, aucun changement de SDK :
[EMAIL] avant la transmission — le modèle en
amont reçoit Reply to [EMAIL] please et ne voit jamais l’adresse.
6. Voir ce qui s’est déclenché
Chaque règle qui se déclenche enregistre une correspondance — type de règle, action, étape et une chaîne de détail — qui apparaît dans le flux Matches de l’espace de travail. La sous-chaîne correspondante elle-même (l’adresse email réelle) n’est enregistrée que lorsque Log raw content est activé, ce qui est désactivé par défaut — la posture conservatrice en matière de confidentialité qui garde aussi la PII redactée hors de votre propre télémétrie.Pour un contrôle de redaction, laisser Log raw content désactivé est
généralement le but : vous pouvez voir *qu’*un
email a été masqué et à quelle
fréquence, sans re-capturer la valeur que vous venez de nettoyer. Activez-le par
guardrail uniquement quand vous avez besoin de la sous-chaîne pour le triage ;
le réglage n’est pas rétroactif. Voir
Flux des correspondances et
Journalisation & confidentialité.7. Où aller ensuite
Entités PII personnalisées
Ajoutez vos propres détecteurs regex avec des vérifications Luhn
optionnelles, jusqu’à 25 par règle.
Formats de masquage
Contrôlez la balise typée vers laquelle chaque entité est rendue.
Bloquer les secrets
Attrapez les clés API et credentials avec le preset Secrets Blocker.
Ajuster les faux positifs
Marquez les faux positifs et resserrez les détecteurs depuis le flux
Matches.
