1. Crie o guardrail no espaço de trabalho
Crie os guardrails primeiro no nível do espaço de trabalho para poder reutilizar a mesma política em várias chaves. Para começar:- adicione restrições de modelos e provedores antes das verificações de conteúdo
- limite o primeiro rollout a uma chave ou a um ambiente
- dê ao guardrail um nome que descreva o resultado da política, não o nome da equipe
2. Associe o guardrail a uma chave de API
Na página de configurações da chave de API, associe o guardrail à chave que deve aplicar a política. Siga esta sequência:- comece com uma chave de staging ou de baixo risco
- sempre que possível, associe um guardrail por vez
- confirme se o diálogo de detalhes da chave mostra o guardrail aplicado
3. Defina a política de orçamento e as restrições de roteamento
Combinação comum:- limite diário de custo
- lista de bloqueio de provedores com baixo nível de confiança
- lista de modelos permitidos com os modelos exatos de produção que devem continuar disponíveis para roteamento
- quais provedores continuam permitidos
- quais modelos são bloqueados
- se
Only allowé mais restritivo do que o esperado
4. Adicione regras contra injeção de prompt e para informações confidenciais
Para um rollout prático:- comece com
flagouredactpara injeção de prompt - use
blocksomente depois de revisar os falsos positivos - primeiro, use regras determinísticas para informações confidenciais:
- telefone
- SSN
- cartão de crédito
- endereço IP
5. Teste a política antes de ampliar o rollout
Use a prévia do guardrail com:- uma entrada inofensiva
- uma entrada claramente proibida
- um prompt realista, semelhante aos usados em produção
- texto de redação correto
- comportamento correto de bloqueio e permissão
- ausência de correspondências acidentais em conteúdo não relacionado
6. Verifique a aplicação na atividade e nos logs
Depois de enviar solicitações reais pela chave protegida, verifique:- o painel Aplicação de guardrails na página de atividade
- os diálogos de detalhes das solicitações bloqueadas ou redigidas
- a atividade de guardrail por chave no diálogo de detalhes da chave de API
- a contagem de solicitações bloqueadas
- a contagem de solicitações redigidas
- a contagem de solicitações sinalizadas
- os detalhes do guardrail e do detector específicos quando a aplicação ocorrer
7. Amplie o rollout com segurança
Quando a primeira chave funcionar corretamente:- associe o mesmo guardrail a mais chaves
- aumente a ação de
flagpararedactoublock - adicione detecção de nomes e endereços, que tem maior latência, somente onde essa troca for aceitável