1. 一条规则搞定 LLM PII 脱敏用例
LLM PII 脱敏管道难的部分通常在于管道本身。PII Shield 把它
去掉了。该预设是一条单条 pii 规则:
- Type: PII detection(
pii) - Action: Mask——把每个匹配项替换为一个带类型的标签
- Entities:
email、phone、ssn、credit_card、ip
/v1/chat/completions。
2. 在控制台中应用预设
这里的每一步都是你会话下托管网关上的控制台操作。创建和 编辑防护栏需要工作区中的 Developer+。只有最后的/v1/*
调用使用 sk-orca-... 中继密钥。
测试它
打开 Test 标签页,在
input 阶段粘贴一个样本,并在本地
运行该策略——没有上游调用,没有配额(参见
§4)。3. 哪些会被脱敏,脱敏成什么
在 mask 动作下,每个匹配项会被替换为一个带类型的标签—— email 变成[EMAIL],SSN 变成 [SSN]。内置检测器集合是封闭的,
由引擎、沙箱和规则构建器共享:
内置实体
内置实体
email、phone、credit_card、ssn、ip、iban、
mac_address、jwt、aws_access_key、api_key_openai、
bitcoin_address。区域性标识符
区域性标识符
jp_mynumber(日本 My Number → [JP_MYNUMBER])、kr_rrn
(韩国 RRN → [KR_RRN])和 cn_resident_id(中国居民身份证 →
[CN_RESIDENT_ID])。启用与你的司法辖区匹配的那些。你自己的自定义实体
你自己的自定义实体
在内置之上叠加一个正则检测器——一个
employee_id、一个
内部账号——带可选的 luhn 校验和一个自定义替换。每条规则
最多 25 个。参见
自定义 PII 实体和
脱敏格式。4. 绑定前先测试
在任何密钥指向它之前,先证明规则如你所愿地工作。打开编辑器内 的 Test 标签页,粘贴一个样本,选择input 阶段,然后运行:
5. 发送请求
用一个绑定到pii-shield 的密钥,像以前一样调用 OrcaRouter——
无需新的请求头,无需修改 SDK:
[EMAIL]——上游模型收到的是
Reply to [EMAIL] please,永远看不到该地址。
6. 查看触发了什么
每条触发的规则都会记录一条匹配——规则类型、动作、阶段和 一个详情字符串——呈现在工作区 Matches 信息流中。匹配的 子串本身(实际的 email 地址)仅在开启 Log raw content 时才记录,而它默认关闭——这种隐私保守的姿态也让被脱敏的 PII 不进入你自己的遥测。对于一个脱敏控制,让 Log raw content 保持关闭通常正是重点:
你能看到一个
email 被脱敏了以及多频繁,而不必重新捕获你
刚刚擦洗掉的值。只有在你需要子串进行分诊时才按防护栏开启它;
该设置不可追溯。参见
Matches 信息流和
日志与隐私。7. 接下来去哪里
自定义 PII 实体
添加你自己的正则检测器,带可选的 Luhn 校验,每条规则最多
25 个。
脱敏格式
控制每个实体渲染成的带类型标签。
拦截密钥
用 Secrets Blocker 预设捕获 API 密钥和凭证。
调优误报
从 Matches 信息流标记误报并收紧检测器。
