BazaarLinkBazaarLink
登入
組織內容過濾

讓敏感提示
先經過你的規則

由組織擁有規則,針對經由 BazaarLink 送出的請求,在送給模型前選擇遮罩、阻擋或標記。

設定內容過濾

只涵蓋經由 BazaarLink 送出的請求;未經 BazaarLink 的第三方應用不在這項控制範圍內。

看得懂、改得動的規則集
規則類型
關鍵字 + 正規表達式
選用內建範本,也能加入組織自己的規則。
處理動作
遮罩・阻擋・標記
規則同時命中時,阻擋的限制性最高。
稽核軌跡
安全稽核紀錄
規則命中會寫入組織的安全稽核紀錄。

組織可以控制什麼

內建敏感資料範本

共有 11 個範本,涵蓋 API 金鑰、權杖、私鑰、信用卡號、身分證、護照、電子郵件、電話與 IP 等模式。

提示注入模式

提示注入群組有 25 個模式,其中包含中文模式;另外提供 3 個反規避偵測器。

自訂規則

加入組織擁有的關鍵字或正規表達式,個別啟用、停用並選擇處理動作。

儲存前安全檢查

不安全或不支援的正規表達式形式會在儲存時被拒絕,不會成為啟用中的規則。

先測試再啟用

組織設定頁有 dry-run 測試工具,可用範例文字執行同一套受保護的比對引擎。

模型存取另行管理

獨立的模型白名單可以限制組織、團隊或成員可呼叫的模型。

組織檢查目前涵蓋的介面

使用共用客戶內容檢查的介面,會在送出模型呼叫前執行組織規則。

Chat Completions 會在模型送出前檢查組織金鑰內容,也涵蓋 BYOK 與 BYOC 流量。

Messages 會在送出前檢查組織金鑰的文字與工具內容。

Responses 會在送出前檢查字串輸入、訊息文字,以及函式呼叫與結果項目。

Embeddings、圖片生成、音訊、評估與影片送出也使用同一套客戶內容檢查。

重要邊界

設定讀取
如果內部讀取內容過濾設定失敗,目前的熱路徑會將過濾視為停用,該請求不會被過濾。
結構化內容
只掃描各介面選出的文字內容;結構化或多模態值依該介面的既定處理方式通過。
模型存取
模型白名單是組織、團隊與成員的獨立控制;該層清單為空時不設限制。

常見問題

第三方應用也會被涵蓋嗎?

只有請求經由 BazaarLink 送出時才會涵蓋。直接送往其他地方的應用,不在這些組織規則的控制範圍內。

三種動作各自會做什麼?

標記會寫入安全稽核紀錄,請求內容維持不變;遮罩會替換命中的文字;阻擋會在模型呼叫前拒絕請求。

儲存前可以測試規則嗎?

可以。組織設定的內容過濾頁有「測試你的規則」工具,使用同一套受保護的引擎。

如果檢查過程發生問題呢?

設定讀取失敗目前會退化為停用、不做過濾;比對或評估失敗則採取保守處理,阻擋該請求。

延伸閱讀

以下文章只在台灣繁體中文頁面提供,補充說明 BYOK 與 AI Agent 的資料安全情境。

BYOK 與內容過濾的安全做法 AI Agent 地址外洩案例

從組織真正需要的規則開始

開啟內容過濾設定,選擇範本、加入規則,再用範例文字測試結果。

開啟內容過濾設定
客服
客服
您好!有什麼可以協助?
請留下訊息,我們會盡快回覆。