BazaarLinkBazaarLink
登入
组织内容过滤

让敏感提示
先经过你的规则

由组织管理规则,针对通过 BazaarLink 发送的请求,在发送给模型前选择遮罩、拦截或标记。

设置内容过滤

只涵盖通过 BazaarLink 发送的请求;没有经过 BazaarLink 的第三方应用不在这项控制范围内。

清楚可查的规则集
规则类型
关键词 + 正则表达式
可以选择内置模板,也可以添加自己的模式。
处理动作
遮罩・拦截・标记
多个规则同时命中时,拦截的限制性最高。
审计记录
安全审计日志
规则命中会写入组织的安全审计日志。

组织可以控制什么

内置敏感信息模板

共有 11 个模板,涵盖 API 密钥、令牌、私钥、信用卡号、身份证件、护照、邮箱、电话和 IP 模式。

提示注入模式

提示注入组包含 25 个模式,其中包括中文模式;另外提供 3 个反规避检测器。

自定义规则

添加组织管理的关键词或正则表达式,分别启用、停用并选择处理动作。

保存时安全检查

不安全或不支持的正则表达式形式会在保存时被拒绝,不会成为启用中的规则。

先测试再启用

组织设置页包含 dry-run 测试工具,可以用示例文本运行同一套受保护的匹配引擎。

模型访问单独管理

单独的模型白名单可以限制组织、团队或成员可以调用的模型。

组织检查目前覆盖的接口

使用共享客户内容检查的接口,会在发起模型调用前执行组织规则。

Chat Completions 会在模型发送前检查组织密钥内容,也涵盖 BYOK 和 BYOC 流量。

Messages 会在发送前检查组织密钥的文本和工具内容。

Responses 会在发送前检查字符串输入、消息文本,以及函数调用和结果项目。

Embeddings、图片生成、音频、评估和视频提交也使用同一套客户内容检查。

重要边界

设置读取
如果内部读取内容过滤设置失败,目前的处理会将过滤视为停用,该请求不会被过滤。
结构化内容
只扫描各接口选出的字符串内容;结构化或多模态值按照该接口的既定处理方式通过。
模型访问
模型白名单是组织、团队和成员的独立控制;该层列表为空时不设限制。

常见问题

第三方应用也会被覆盖吗?

只有请求通过 BazaarLink 发送时才会覆盖。直接发送到其他地方的应用不在这些组织规则的控制范围内。

三种动作分别做什么?

标记会写入安全审计日志,请求内容保持不变;遮罩会替换命中的文本;拦截会在模型调用前拒绝请求。

保存前可以测试规则吗?

可以。组织设置的内容过滤页有测试工具,使用同一套受保护的引擎。

如果检查过程出错怎么办?

设置读取失败目前会退化为停用、不做过滤;匹配或评估失败则采取保守处理,拦截该请求。

从组织真正需要的规则开始

打开内容过滤设置,选择模板、添加规则,再用示例文本测试结果。

打开内容过滤设置
客服
客服
您好!有什么可以协助?
请留下消息,我们会尽快回复。