1. إنشاء الضابط ضمن مساحة العمل
أنشئ الضوابط أولًا على مستوى مساحة العمل حتى تتمكن من إعادة استخدام السياسة نفسها مع مفاتيح متعددة. للبداية:- أضف قيود النماذج والمزوّدين قبل فحوصات المحتوى
- اجعل النشر الأول محدودًا بمفتاح واحد أو بيئة واحدة
- سمِّ الضابط وفق نتيجة السياسة، لا اسم الفريق
2. إرفاقه بمفتاح API مستهدف
من صفحة إعدادات مفتاح API، أرفق الضابط بالمفتاح المطلوب تطبيق السياسة عليه. اتبع التسلسل التالي:- ابدأ بمفتاح مرحلي أو منخفض المخاطر
- أرفق ضابطًا واحدًا في كل مرة متى أمكن
- تأكد من ظهور الضابط المطبّق في نافذة تفاصيل المفتاح
3. إعداد سياسة الميزانية وقيود التوجيه
تركيبة شائعة:- حد يومي للتكلفة
- قائمة حظر للمزوّدين منخفضي الثقة
- قائمة سماح للنماذج الدقيقة المخصصة للإنتاج والتي ينبغي أن تظل قابلة للتوجيه
- المزوّدين الذين يظلون مسموحًا بهم
- النماذج التي تصبح محظورة
- ما إذا كان
Only allowأضيق مما تقصد
4. إضافة قواعد لحقن المطالبات والمعلومات الحساسة
لنشر عملي:- ابدأ في التعامل مع حقن المطالبات باستخدام
flagأوredact - انتقل إلى
blockبعد مراجعة النتائج الإيجابية الخاطئة فقط - استخدم أولًا قواعد حتمية للمعلومات الحساسة:
- البريد الإلكتروني
- الهاتف
- رقم الضمان الاجتماعي (SSN)
- بطاقة الائتمان
- عنوان IP
5. اختبار السياسة قبل توسيع النشر
اختبر في معاينة الضابط:- إدخالًا سليمًا
- إدخالًا محظورًا بوضوح
- مطالبة واقعية تشبه مدخلات الإنتاج
- صحة نص التنقيح
- صحة سلوك الحظر والسماح
- عدم وجود مطابقة عرضية لمحتوى غير ذي صلة
6. التحقق من التنفيذ في النشاط والسجلات
بعد إرسال طلبات حقيقية عبر المفتاح المحمي، تحقّق من:- لوحة إنفاذ الضوابط في صفحة النشاط
- نوافذ تفاصيل الطلبات المحظورة أو المنقّحة
- نشاط الضوابط لكل مفتاح في نافذة تفاصيل مفتاح API
- عدد الطلبات المحظورة
- عدد الطلبات المنقّحة
- عدد الطلبات التي تم وضع إشارة عليها
- تفاصيل الضابط والكاشف المحددين عند حدوث التنفيذ
7. توسيع النشر بأمان
عندما يعمل المفتاح الأول كما ينبغي:- أرفق الضابط نفسه بمزيد من المفاتيح
- شدّد الإجراءات من
flagإلىredactأوblock - أضف اكتشاف الأسماء والعناوين الأعلى زمنًا للاستجابة فقط عندما يكون هذا التنازل مقبولًا