1. Guardrail tylko obserwacja w jednym presecie
Compliance Logger (observe-only) mieszka w kategorii Compliance wyboru szablonów guardrail. To pojedyncza regułapii z akcją flag — akcją,
która rejestruje dopasowanie i zostawia ruch w spokoju. Nie ma block, nie ma
mask, nie ma wywołania modelu i nie ma zmiany SDK: polityka żyje w bramie, a
twoja aplikacja dalej woła /v1/chat/completions dokładnie jak wcześniej.
Flaguj, nigdy nie egzekwuj
Akcja to flag — adnotuje dopasowanie i przepuszcza żądanie i odpowiedź
nietknięte. Nic nie jest blokowane, nic maskowane.
Oba etapy
Etap both — reguła skanuje żądanie i odpowiedź modelu, więc widzisz
PII na wejściu i na wyjściu.
Zero narzutu kwoty
Wbudowane wykrywanie PII to deterministyczne dopasowanie łańcuchów — bez
wywołania sędziego w górę, bez dodatkowych tokenów, nic serializowanego za modelem.
Flag = tylko obserwacja. Akcja
flag rejestruje dopasowanie i nie
zmienia ruchu. To właściwe narzędzie do mierzenia polityki, zanim ją
wyegzekwujesz, lub do trzymania logu zgodności bez zmiany zachowania. Zobacz
Akcje po pełny kompromis block / mask / flag.2. Preset Compliance Logger, dokładnie jak dostarczony
Otwórz przycisk z podziałem New guardrail w widoku konsoli Guardrails i wybierz kategorię szablonów Compliance. Ziarno Compliance Logger (observe-only) to pojedyncza regułapii:
| Pole | Wartość |
|---|---|
| Typ | pii |
| Etap | both (żądanie + odpowiedź) |
| Akcja | flag (tylko obserwacja) |
| Encje | email, phone, ssn, credit_card, ip |
3. Zastosuj preset w konsoli
Każdy krok tutaj to akcja konsoli pod twoją własną sesją. Tworzenie i edycja guardrails wymaga Developer+ w przestrzeni roboczej. Tylko końcowe wywołanie/v1/* używa klucza relay sk-orca-....
Otwórz szablon
W konsoli otwórz Guardrails, kliknij przycisk z podziałem New
guardrail i wybierz Compliance Logger (observe-only) z kategorii
szablonów Compliance.
Nazwij i zapisz
Nadaj guardrail nazwę (≤ 64 znaki), jak
compliance-logger, opcjonalnie
przytnij lub rozszerz listę encji i zapisz. Zostaw akcję na flag — to
jest to, co trzyma go w trybie tylko-obserwacja.Przetestuj
Otwórz zakładkę Test, wklej próbkę na etapie
input i uruchom
politykę lokalnie — bez wywołania w górę, bez kwoty (zobacz
§5).Powiąż klucz
Edytuj klucz API i wybierz
compliance-logger z rozwijanej listy
Guardrail (ustawia guardrail_id na kluczu) lub oznacz go jako
domyślny przestrzeni roboczej. Zobacz
Powiąż z kluczem i
Domyślny dla konta.4. Jeden konkretny przykład
Guardrail o nazwiecompliance-logger (preset, niezmieniony) jest powiązany z
kluczem. Wywołaj bramę dokładnie jak wcześniej — bez nowych nagłówków, bez
zmiany SDK:
pii flaguje email i ssn, a każde dopasowanie ląduje w
strumieniu Matches przestrzeni roboczej. Wywołujący nigdy nie widzi różnicy;
ty dostajesz ślad audytu.
5. Przetestuj, zanim powiążesz
Udowodnij, że reguła flaguje to, czego oczekujesz, zanim jakikolwiek klucz na nią wskaże. Otwórz zakładkę Test wewnątrz edytora, wklej próbkę, wybierz etap i uruchom:6. Zobacz, co zadziałało
To jest całym sednem presetu tylko-obserwacja: strumień Matches. Każde oflagowane wystąpienie rejestruje dopasowanie — typ reguły, akcję, etap i łańcuch szczegółów — pokazane wGET /api/guardrail/match (Member). Sam
dopasowany podłańcuch (faktyczny email, SSN) jest rejestrowany tylko, gdy
Log raw content jest włączone, co jest domyślnie wyłączone.
Dla logu zgodności pozostawienie Log raw content wyłączonego jest zwykle
sednem: dowiadujesz się, że SSN się pojawił i jak często, bez kopiowania
regulowanych danych z powrotem do twojej własnej telemetrii. Włącz to per
guardrail tylko, gdy potrzebujesz podłańcucha do triażu; ustawienie nie działa
wstecznie. Zobacz Strumień dopasowań i
Logowanie i prywatność.
pii. Dopasowana encja (email, ssn, …) jest niesiona w
łańcuchu szczegółów każdego dopasowania. Ten sygnał mówi ci, czy jesteś gotów
przełączyć akcję z flag na block lub mask.
Każda edycja guardrail zapisuje wersjonowany wiersz historii w tej samej
transakcji — porównaj dowolne dwie wersje i przywróć z widoku History.
Zobacz Wersjonowanie.
7. Od tylko-obserwacja do egzekwowania
Compliance Logger jest zaprojektowany, by być pierwszym etapem wdrożenia:Krok 1 — obserwuj
Krok 1 — obserwuj
Powiąż preset tylko-flag i pozwól strumieniowi Matches wypełnić się
rzeczywistym ruchem. Żadne żądanie nigdy nie jest blokowane, więc jest
zerowe ryzyko dla produkcji, podczas gdy mierzysz.
Krok 2 — stroj
Krok 2 — stroj
Użyj strumienia i
strojenia fałszywie pozytywnych,
by potwierdzić, że zestaw encji pasuje do twoich danych i nie jest hałaśliwy.
Krok 3 — egzekwuj
Krok 3 — egzekwuj
Przełącz akcję na mask (redaguj PII przed modelem) lub block, albo
zamień na egzekwujący preset. Użyj per-encja
entity_actions, by maskować jedne
encje, blokując te o wysokiej wadze w pojedynczej regule.8. Dokąd dalej
Akcje: block / mask / flag
Pełny model akcji — kiedy obserwować, kiedy redagować, kiedy odrzucać.
PII Shield
Egzekwujący odpowiednik — maskuj PII na żądaniu zamiast tylko logować.
Strumień dopasowań
Przeglądaj, grupuj, filtruj i eksportuj każde oflagowane wystąpienie.
Logowanie i prywatność
Przełącznik Log-raw-content i co jest rejestrowane domyślnie.
