Skip to main content
जब बजट सीमा, रूटिंग पाबंदियों, prompt-injection जाँच या संवेदनशील जानकारी के नियमों से एक या अधिक API कुंजियों को सुरक्षित करना हो, तब यह तरीका अपनाएँ।

1. वर्कस्पेस में गार्डरेल बनाएँ

पहले वर्कस्पेस स्तर पर गार्डरेल बनाएँ, ताकि वही नीति कई कुंजियों पर दोबारा इस्तेमाल की जा सके। शुरुआत में:
  • कंटेंट जाँच से पहले मॉडल और प्रोवाइडर पाबंदियाँ जोड़ें
  • पहला rollout केवल एक key या एक environment तक सीमित रखें
  • गार्डरेल का नाम टीम के बजाय नीति के नतीजे के आधार पर रखें

2. इसे लक्षित API key से जोड़ें

API key की सेटिंग पेज से उस key पर गार्डरेल जोड़ें जिस पर प्रवर्तन लागू होना चाहिए। यह क्रम अपनाएँ:
  1. staging या कम जोखिम वाली key से शुरू करें
  2. जहाँ संभव हो, एक बार में केवल एक गार्डरेल जोड़ें
  3. पुष्टि करें कि key details dialog में लागू गार्डरेल दिखाई दे रहा है

3. बजट नीति और रूटिंग पाबंदियाँ सेट करें

आम संयोजन:
  • दैनिक लागत सीमा
  • कम भरोसे वाले प्रोवाइडरों की blocklist
  • सटीक production models की allowlist जिन्हें रूटिंग के लिए उपलब्ध रहना चाहिए
गार्डरेल एडिटर के live preview में जाँचें:
  • कौन से प्रोवाइडर अनुमति-प्राप्त रहते हैं
  • कौन से मॉडल ब्लॉक होते हैं
  • क्या Only allow अपेक्षा से ज़्यादा सीमित करता है

4. Prompt injection और संवेदनशील जानकारी के नियम जोड़ें

व्यावहारिक rollout के लिए:
  • prompt injection पर flag या redact से शुरू करें
  • false positives की समीक्षा के बाद ही block पर जाएँ
  • संवेदनशील जानकारी के लिए पहले deterministic नियम अपनाएँ:
    • ईमेल
    • फ़ोन
    • SSN
    • क्रेडिट कार्ड
    • IP पता
कस्टम पैटर्न चाहिए, तो उन्हें स्पष्ट regex नियमों के रूप में जोड़ें और सेव करने से पहले preview input में जाँचें।

5. व्यापक rollout से पहले नीति की जाँच करें

गार्डरेल preview में ये इनपुट चलाएँ:
  • एक सुरक्षित इनपुट
  • एक स्पष्ट रूप से निषिद्ध इनपुट
  • एक वास्तविक प्रोडक्शन-जैसा prompt
जाँचें:
  • redaction text सही हो
  • block और allow व्यवहार सही हो
  • असंबंधित सामग्री से गलती से match न हो

6. गतिविधि और लॉग में प्रवर्तन सत्यापित करें

सुरक्षित key से वास्तविक अनुरोध भेजने के बाद जाँचें:
  • activity page पर Guardrail Enforcement पैनल
  • ब्लॉक या redacted अनुरोधों के विवरण डायलॉग
  • API key के विवरण डायलॉग में प्रति-key guardrail activity
आपको यह दिखना चाहिए:
  • ब्लॉक किए गए अनुरोधों की गिनती
  • redacted अनुरोधों की गिनती
  • flagged अनुरोधों की गिनती
  • प्रवर्तन होने पर संबंधित guardrail और detector के विवरण

7. rollout सुरक्षित रूप से बढ़ाएँ

पहली key सही काम करने लगे, तब:
  1. वही गार्डरेल और कुंजियों से जोड़ें
  2. कार्रवाई को flag से redact या block तक सख्त करें
  3. नाम और पते की अधिक लेटेंसी वाली पहचान केवल वहीं जोड़ें जहाँ लेटेंसी का समझौता स्वीकार्य हो

संबंधित गाइड

अंतिम संशोधन 2 अक्टूबर 2026