内置敏感信息模板
共有 11 个模板,涵盖 API 密钥、令牌、私钥、信用卡号、身份证件、护照、邮箱、电话和 IP 模式。
由组织管理规则,针对通过 BazaarLink 发送的请求,在发送给模型前选择遮罩、拦截或标记。
只涵盖通过 BazaarLink 发送的请求;没有经过 BazaarLink 的第三方应用不在这项控制范围内。
共有 11 个模板,涵盖 API 密钥、令牌、私钥、信用卡号、身份证件、护照、邮箱、电话和 IP 模式。
提示注入组包含 25 个模式,其中包括中文模式;另外提供 3 个反规避检测器。
添加组织管理的关键词或正则表达式,分别启用、停用并选择处理动作。
不安全或不支持的正则表达式形式会在保存时被拒绝,不会成为启用中的规则。
组织设置页包含 dry-run 测试工具,可以用示例文本运行同一套受保护的匹配引擎。
单独的模型白名单可以限制组织、团队或成员可以调用的模型。
使用共享客户内容检查的接口,会在发起模型调用前执行组织规则。
Chat Completions 会在模型发送前检查组织密钥内容,也涵盖 BYOK 和 BYOC 流量。
Messages 会在发送前检查组织密钥的文本和工具内容。
Responses 会在发送前检查字符串输入、消息文本,以及函数调用和结果项目。
Embeddings、图片生成、音频、评估和视频提交也使用同一套客户内容检查。
只有请求通过 BazaarLink 发送时才会覆盖。直接发送到其他地方的应用不在这些组织规则的控制范围内。
标记会写入安全审计日志,请求内容保持不变;遮罩会替换命中的文本;拦截会在模型调用前拒绝请求。
可以。组织设置的内容过滤页有测试工具,使用同一套受保护的引擎。
设置读取失败目前会退化为停用、不做过滤;匹配或评估失败则采取保守处理,拦截该请求。
打开内容过滤设置,选择模板、添加规则,再用示例文本测试结果。
打开内容过滤设置