> ## Documentation Index
> Fetch the complete documentation index at: https://phaseo.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# تطبيق الضوابط على مفاتيح API

> طبّق الضوابط على مفاتيح API واختبر تنفيذها قبل النشر وتحقّق من الحظر والتنقيح والإشارات في النشاط.

استخدم هذا الدليل عندما تحتاج إلى حماية مفتاح API واحد أو أكثر بحدود للميزانية أو قيود للتوجيه أو فحوصات لحقن المطالبات أو قواعد للتعامل مع المعلومات الحساسة.

## 1. إنشاء الضابط ضمن مساحة العمل

أنشئ الضوابط أولًا على مستوى مساحة العمل حتى تتمكن من إعادة استخدام السياسة نفسها مع مفاتيح متعددة.

للبداية:

* أضف قيود النماذج والمزوّدين قبل فحوصات المحتوى
* اجعل النشر الأول محدودًا بمفتاح واحد أو بيئة واحدة
* سمِّ الضابط وفق نتيجة السياسة، لا اسم الفريق

## 2. إرفاقه بمفتاح API مستهدف

من صفحة إعدادات مفتاح API، أرفق الضابط بالمفتاح المطلوب تطبيق السياسة عليه.

اتبع التسلسل التالي:

1. ابدأ بمفتاح مرحلي أو منخفض المخاطر
2. أرفق ضابطًا واحدًا في كل مرة متى أمكن
3. تأكد من ظهور الضابط المطبّق في نافذة تفاصيل المفتاح

## 3. إعداد سياسة الميزانية وقيود التوجيه

تركيبة شائعة:

* حد يومي للتكلفة
* قائمة حظر للمزوّدين منخفضي الثقة
* قائمة سماح للنماذج الدقيقة المخصصة للإنتاج والتي ينبغي أن تظل قابلة للتوجيه

استخدم المعاينة المباشرة في محرر الضوابط للتحقق من:

* المزوّدين الذين يظلون مسموحًا بهم
* النماذج التي تصبح محظورة
* ما إذا كان `Only allow` أضيق مما تقصد

## 4. إضافة قواعد لحقن المطالبات والمعلومات الحساسة

لنشر عملي:

* ابدأ في التعامل مع حقن المطالبات باستخدام `flag` أو `redact`
* انتقل إلى `block` بعد مراجعة النتائج الإيجابية الخاطئة فقط
* استخدم أولًا قواعد حتمية للمعلومات الحساسة:
  * البريد الإلكتروني
  * الهاتف
  * رقم الضمان الاجتماعي (SSN)
  * بطاقة الائتمان
  * عنوان IP

إذا احتجت إلى أنماط مخصصة، فأضفها كقواعد regex صريحة واختبرها في حقل المعاينة قبل الحفظ.

## 5. اختبار السياسة قبل توسيع النشر

اختبر في معاينة الضابط:

* إدخالًا سليمًا
* إدخالًا محظورًا بوضوح
* مطالبة واقعية تشبه مدخلات الإنتاج

تحقّق من:

* صحة نص التنقيح
* صحة سلوك الحظر والسماح
* عدم وجود مطابقة عرضية لمحتوى غير ذي صلة

## 6. التحقق من التنفيذ في النشاط والسجلات

بعد إرسال طلبات حقيقية عبر المفتاح المحمي، تحقّق من:

* لوحة **إنفاذ الضوابط** في صفحة النشاط
* نوافذ تفاصيل الطلبات المحظورة أو المنقّحة
* نشاط الضوابط لكل مفتاح في نافذة تفاصيل مفتاح API

ينبغي أن ترى:

* عدد الطلبات المحظورة
* عدد الطلبات المنقّحة
* عدد الطلبات التي تم وضع إشارة عليها
* تفاصيل الضابط والكاشف المحددين عند حدوث التنفيذ

## 7. توسيع النشر بأمان

عندما يعمل المفتاح الأول كما ينبغي:

1. أرفق الضابط نفسه بمزيد من المفاتيح
2. شدّد الإجراءات من `flag` إلى `redact` أو `block`
3. أضف اكتشاف الأسماء والعناوين الأعلى زمنًا للاستجابة فقط عندما يكون هذا التنازل مقبولًا

## أدلة ذات صلة

* [الإعدادات المسبقة](../guides/presets.mdx)
* [البدء السريع](../quickstart.mdx)
* [وكلاء البرمجة باستخدام `SKILL.md`](./coding-agents-skill-md.mdx)


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.