1. Logowanie prywatności guardrail: domyślnie wyłączone
Każdy guardrail niesie pojedynczy przełącznik per-polityka, Log raw content, i jest dostarczany wyłączony. Przy wyłączonym dopasowanie rejestruje metadane tego, co zadziałało, ale nigdy nie kopiuje obraźliwego tekstu do strumienia:Rejestrowane przy WYŁĄCZONYM przełączniku
Typ reguły, akcja, etap i krótki łańcuch szczegółów — wystarczy, by
wiedzieć, że reguła
pii zamaskowała email na żądaniu, bez
przechowywania adresu.Dodawane tylko przy WŁĄCZONYM
Dopasowany(e) podłańcuch(y) — dosłowny tekst, który reguła wychwyciła.
Przechwytywane tylko dla dopasowań zarejestrowanych po włączeniu przełącznika.
Domyślnie wyłączone to postawa konserwatywna wobec prywatności. Dopasowany
podłańcuch to najbardziej wrażliwa rzecz, jaką guardrail mógłby zalogować — to
z definicji dane, do których wychwycenia reguła istnieje. OrcaRouter nie
przechowuje go, chyba że zgodzisz się per guardrail.
2. Co trzyma zapis dopasowania
Dopasowanie to mały, w zakresie przestrzeni roboczej zapis diagnostyczny. Przy wyłączonym Log raw content niesie tylko metadane:| Pole | Przykład | Obecne przy wyłączonym przełączniku? |
|---|---|---|
| Typ reguły | pii, regex, keyword | Tak |
| Akcja | block, mask, flag | Tak |
| Etap | input, output | Tak |
| Szczegół | krótki łańcuch klasyfikatora (np. encja) | Tak |
| Dopasowany podłańcuch | jane@acme.com | Tylko przy WŁĄCZONYM |
3. Jeden konkretny przykład
Weź guardrail z regułąpii, która maskuje email na żądaniu, powiązany z
kluczem. Wywołujący wysyła:
[EMAIL], zanim model go zobaczy, a dopasowanie
ląduje w strumieniu. Co to dopasowanie zawiera, zależy całkowicie od
przełącznika:
Log raw content WYŁĄCZONE (domyślnie)
Log raw content WYŁĄCZONE (domyślnie)
Dopasowanie rejestruje: typ reguły
pii, akcję mask, etap input i
łańcuch szczegółów nazywający encję email. Nie przechowuje
jane@acme.com. Wiesz, że email został zamaskowany na żądaniu; nie możesz
odczytać emaila ze strumienia.Log raw content WŁĄCZONE
Log raw content WŁĄCZONE
To samo dopasowanie dodatkowo niesie dopasowany podłańcuch —
jane@acme.com — więc możesz potwierdzić dokładnie, co reguła wychwyciła
podczas przejścia triażowego.4. Włączanie go (i gwarancja braku działania wstecznego)
Log raw content to ustawienie per-guardrail. Edycja guardrail to akcja konsoli pod twoją własną sesją i wymaga Developer+ w przestrzeni roboczej — tylko końcowe wywołanie/v1/* używa klucza relay sk-orca-....
Otwórz guardrail
W konsoli otwórz Guardrails i edytuj politykę, dla której chcesz
przechwytywać podłańcuchy.
Włącz Log raw content
Włącz przełącznik Log raw content i zapisz. Zapis zapisuje wersjonowany
wiersz historii, więc zmiana jest audytowalna i odwracalna — zobacz
Wersjonowanie.
5. Co jest przechwytywane, gdy jest włączone
Gdy Log raw content jest włączone, silnik dołącza dosłowny dopasowany tekst do każdego naruszenia, z dwoma twardymi limitami, które trzymają jedno patologiczne wejście przed rozdęciem pojedynczego zapisu dopasowania:- Co najwyżej 32 dopasowane wpisy na naruszenie.
- Każdy wpis jest ograniczony do 256 znaków.
Nawet przy włączonym przełączniku guardrail kiedykolwiek rejestruje tylko
tekst, który reguła faktycznie dopasowała. Otaczający prompt i reszta
odpowiedzi nigdy nie są kopiowane do strumienia Matches. Pełne payloady
żądania/odpowiedzi to osobne zmartwienie od diagnostyki guardrail.
6. Usuwanie podłańcuchów, które już przechwyciłeś
Ponieważ przełącznik nie działa wstecznie, wyłączenie go zostawia poprzednie podłańcuchy na miejscu. Dwie powierzchnie je czyszczą:| Chcesz usunąć | Jak |
|---|---|
| Jedno hałaśliwe dopasowanie | Oznacz je jako fałszywie pozytywne — POST /api/guardrail/match/:id/mark-fp (Admin przestrzeni roboczej) lub akcja Mark false positive w strumieniu. |
| Wszystkie dopasowania guardrail dla użytkownika | Samousunięcie użytkownika wyzwala 30-dniowe okno karencji, potem czyszczenie PII, które kaskaduje przez dopasowania guardrail, logi żądań i zdarzenia firewalla. Zobacz Compliance. |
7. Kto może co czytać
Strumień Matches to dane diagnostyczne w zakresie przestrzeni roboczej. Dostęp do odczytu jest otwarty dla każdego aktywnego członka; destrukcyjna akcja fałszywie pozytywnego jest bramkowana wyżej:| Akcja | Trasa | Rola |
|---|---|---|
| Listuj / grupuj / statystyki / eksportuj dopasowania | GET /api/guardrail/match* | Member |
| Szczegół pojedynczego dopasowania | GET /api/guardrail/match/:id | Member |
| Oznacz / odznacz fałszywie pozytywne | POST / DELETE /api/guardrail/match/:id/mark-fp | Admin |
| Edytuj guardrail (w tym Log raw content) | PUT /api/guardrail/ | Developer+ |
8. Praktyczny domyślny stan prywatności
Dla większości przestrzeni roboczych właściwy kształt to: zostaw Log raw content wyłączone, uruchamiaj swoje guardrails na metadanych i przełącz włącznik tymczasowo dla pojedynczej polityki, gdy aktywnie debugujesz, dlaczego reguła działa tak, jak działa. Potem przełącz z powrotem na off — nowe dopasowania natychmiast przestają nieść podłańcuchy.9. Dokąd dalej
Strumień dopasowań
Przeglądaj, grupuj, filtruj i eksportuj każde zarejestrowane dopasowanie.
Strojenie fałszywie pozytywnych
Oznaczaj i dopracowuj dopasowania, by wyciszyć hałaśliwą regułę.
Wersjonowanie
Każde przełączenie to wersjonowana, odwracalna zmiana.
Compliance
Retencja, usuwanie danych podmiotu i podpisane raporty.
