1. 一條規則搞定 LLM PII 遮罩使用情境
LLM PII 遮罩 配管的難處通常就在配管本身。PII Shield 移除了它。這個預設是一條單一 pii 規則:
- 類型: PII detection (
pii) - 動作: Mask——把每個匹配項替換為一個具型別標籤
- 實體:
email、phone、ssn、credit_card、ip
/v1/chat/completions。
2. 在主控台中套用預設
這裡的每個步驟都是託管閘道上你自己工作階段下的一個主控台動作。建立與編輯防護欄需要工作區中的 Developer+。只有最後的/v1/* 呼叫使用 sk-orca-... 中繼金鑰。
測試它
開啟 Test 分頁,在
input 階段貼上一個樣本,並在本機執行政策——沒有上游呼叫,不消耗配額(參見 §4)。3. 什麼會被遮罩,以及遮罩成什麼
在 mask 動作下,每個匹配項會被替換為一個具型別標籤——電子郵件變成[EMAIL],SSN 變成 [SSN]。內建的偵測器集合是封閉的,由引擎、沙盒與規則建構器共用:
內建實體
內建實體
email、phone、credit_card、ssn、ip、iban、mac_address、jwt、aws_access_key、api_key_openai、bitcoin_address。區域性識別碼
區域性識別碼
jp_mynumber(日本 My Number → [JP_MYNUMBER])、kr_rrn(韓國 RRN → [KR_RRN]),以及 cn_resident_id(中國居民身分證 → [CN_RESIDENT_ID])。啟用符合你司法管轄區的那些。4. 綁定前先測試
在任何金鑰指向它之前,先證明規則如你所期望地運作。開啟編輯器內的 Test 分頁,貼上一個樣本,選擇input 階段,然後執行:
5. 發送請求
用一把綁定到pii-shield 的金鑰,像以前一樣呼叫 OrcaRouter——無新標頭,無需修改 SDK:
[EMAIL]——上游模型收到的是 Reply to [EMAIL] please 而永遠看不到地址。
6. 查看觸發了什麼
每條觸發的規則都會記錄一個 match——規則類型、動作、階段,以及一個詳情字串——呈現在工作區 Matches 動態中。匹配到的子字串本身(實際的電子郵件地址)只在 Log raw content 開啟時才會記錄,而它預設為關閉——隱私保守姿態,讓被遮罩的 PII 也不進入你自己的遙測。7. 下一步去哪裡
自訂 PII 實體
新增你自己的正規表示式偵測器,帶有可選的 Luhn 校驗,每條規則最多 25 個。
遮罩格式
控制每個實體渲染成的具型別標籤。
封鎖密鑰
用 Secrets Blocker 預設捕捉 API 金鑰與憑證。
調校誤報
從 Matches 動態標記誤報並收緊偵測器。
