> ## Documentation Index
> Fetch the complete documentation index at: https://phaseo.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# API कुंजियों पर गार्डरेल लागू करें

> API कुंजियों पर गार्डरेल लागू करें, रोलआउट से पहले प्रवर्तन जाँचें और गतिविधि में ब्लॉक, रेडैक्शन तथा फ़्लैग सत्यापित करें।

जब बजट सीमा, रूटिंग पाबंदियों, prompt-injection जाँच या संवेदनशील जानकारी के नियमों से एक या अधिक API कुंजियों को सुरक्षित करना हो, तब यह तरीका अपनाएँ।

## 1. वर्कस्पेस में गार्डरेल बनाएँ

पहले वर्कस्पेस स्तर पर गार्डरेल बनाएँ, ताकि वही नीति कई कुंजियों पर दोबारा इस्तेमाल की जा सके।

शुरुआत में:

* कंटेंट जाँच से पहले मॉडल और प्रोवाइडर पाबंदियाँ जोड़ें
* पहला rollout केवल एक key या एक environment तक सीमित रखें
* गार्डरेल का नाम टीम के बजाय नीति के नतीजे के आधार पर रखें

## 2. इसे लक्षित API key से जोड़ें

API key की सेटिंग पेज से उस key पर गार्डरेल जोड़ें जिस पर प्रवर्तन लागू होना चाहिए।

यह क्रम अपनाएँ:

1. staging या कम जोखिम वाली key से शुरू करें
2. जहाँ संभव हो, एक बार में केवल एक गार्डरेल जोड़ें
3. पुष्टि करें कि key details dialog में लागू गार्डरेल दिखाई दे रहा है

## 3. बजट नीति और रूटिंग पाबंदियाँ सेट करें

आम संयोजन:

* दैनिक लागत सीमा
* कम भरोसे वाले प्रोवाइडरों की blocklist
* सटीक production models की allowlist जिन्हें रूटिंग के लिए उपलब्ध रहना चाहिए

गार्डरेल एडिटर के live preview में जाँचें:

* कौन से प्रोवाइडर अनुमति-प्राप्त रहते हैं
* कौन से मॉडल ब्लॉक होते हैं
* क्या `Only allow` अपेक्षा से ज़्यादा सीमित करता है

## 4. Prompt injection और संवेदनशील जानकारी के नियम जोड़ें

व्यावहारिक rollout के लिए:

* prompt injection पर `flag` या `redact` से शुरू करें
* false positives की समीक्षा के बाद ही `block` पर जाएँ
* संवेदनशील जानकारी के लिए पहले deterministic नियम अपनाएँ:
  * ईमेल
  * फ़ोन
  * SSN
  * क्रेडिट कार्ड
  * IP पता

कस्टम पैटर्न चाहिए, तो उन्हें स्पष्ट regex नियमों के रूप में जोड़ें और सेव करने से पहले preview input में जाँचें।

## 5. व्यापक rollout से पहले नीति की जाँच करें

गार्डरेल preview में ये इनपुट चलाएँ:

* एक सुरक्षित इनपुट
* एक स्पष्ट रूप से निषिद्ध इनपुट
* एक वास्तविक प्रोडक्शन-जैसा prompt

जाँचें:

* redaction text सही हो
* block और allow व्यवहार सही हो
* असंबंधित सामग्री से गलती से match न हो

## 6. गतिविधि और लॉग में प्रवर्तन सत्यापित करें

सुरक्षित key से वास्तविक अनुरोध भेजने के बाद जाँचें:

* activity page पर **Guardrail Enforcement** पैनल
* ब्लॉक या redacted अनुरोधों के विवरण डायलॉग
* API key के विवरण डायलॉग में प्रति-key guardrail activity

आपको यह दिखना चाहिए:

* ब्लॉक किए गए अनुरोधों की गिनती
* redacted अनुरोधों की गिनती
* flagged अनुरोधों की गिनती
* प्रवर्तन होने पर संबंधित guardrail और detector के विवरण

## 7. rollout सुरक्षित रूप से बढ़ाएँ

पहली key सही काम करने लगे, तब:

1. वही गार्डरेल और कुंजियों से जोड़ें
2. कार्रवाई को `flag` से `redact` या `block` तक सख्त करें
3. नाम और पते की अधिक लेटेंसी वाली पहचान केवल वहीं जोड़ें जहाँ लेटेंसी का समझौता स्वीकार्य हो

## संबंधित गाइड

* [प्रीसेट](../guides/presets.mdx)
* [क्विकस्टार्ट](../quickstart.mdx)
* [`SKILL.md` के साथ कोडिंग एजेंट](./coding-agents-skill-md.mdx)


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.