anoman
Guardrails

Output DLP

Tangkap rahasia dan PII di respons model sebelum sampai ke aplikasi Anda — sisi egress dari pencegahan kebocoran data.

Apa ini

Pencegahan kebocoran data pada respons

Output DLP memindai apa yang dikirim balik oleh model untuk mencari data sensitif — kunci API, kredensial, dan pola PII — sebelum respons keluar dari gateway. Jika proteksi PII input menjaga apa yang Anda KIRIM ke penyedia, output DLP menjaga apa yang KEMBALI: model bisa mengulang rahasia dari dokumen yang diambil, membocorkan kunci yang dilihatnya dalam konteks, atau memunculkan PII yang seharusnya tidak disertakan. Output DLP adalah guardrail pasca-panggilan: berjalan pada completion, bukan pada prompt.

Melengkapi PII input. Jalankan keduanya bersamaan — PII input melindungi penyedia dari PII mentah di prompt Anda, output DLP melindungi aplikasi Anda dari data sensitif di jawaban.

Mode

off / monitor / redact / block

Output DLP adalah pengaturan per-policy-group, output_dlp_mode, disetel ke salah satu dari empat mode. Default-nya adalah monitor — setiap akun mendapat deteksi otomatis tanpa mengubah perilaku, lalu ditingkatkan saat Anda siap.

ModePerilaku
offTanpa pemindaian. Respons diteruskan tanpa perubahan.
monitorDefaultDeteksi dan CATAT saja — tidak pernah memblokir atau menyunting. Temuan direkam ke Security Activity sehingga Anda bisa mengukur tingkat potensi picu sebelum menegakkan. Ini adalah default.
redactSunting rentang yang terdeteksi di respons sebelum dikembalikan. Pemanggil menerima jawaban yang sudah dibersihkan; rahasia mentah tidak pernah sampai ke aplikasi Anda.
blockKembalikan HTTP 403 ketika data sensitif terdeteksi di respons. Completion ditahan sepenuhnya.

Monitor dulu

Lihat tingkat potensi picu sebelum menegakkan

Karena default-nya adalah monitor, Anda bisa membiarkannya aktif di seluruh armada dan mengamati apa yang tertangkap di dashboard Security Activity selama seminggu — temuan nyata, nol dampak ke pelanggan. Ketika sinyalnya bersih, tingkatkan policy group itu ke redact atau block. Ini jalur aman menuju penegakan; lihat policy group untuk cara kerja konfigurasi per-grup.

// Policy group config (PATCH /anoman/v1/policy-groups/{id})
{
  "output_dlp_mode": "redact"   // off | monitor | redact | block
}

Streaming

Bagaimana redact dan block berinteraksi dengan SSE

Respons streaming perlu perhatian: token dikirim saat tiba, jadi setelah sebuah rentang terkirim, guardrail tidak bisa lagi menariknya kembali. Penegakan di tengah stream untuk redact dan block memerlukan pengaktifan setelan opt-in output_dlp_buffer_streams. Tanpa itu, redact pada stream turun menjadi monitor — token yang sudah terkirim tidak bisa disamarkan — dan block baru dipicu saat stream ditutup, setelah token parsial mungkin sudah terkirim. Aktifkan buffering stream untuk menegakkan pada stream langsung; dalam mode monitor temuan hanya dicatat setelah completion.

Untuk format wire streaming dan semantik pembatalan, lihat streaming.

Konfigurasi

Di mana menyetel mode dan melihat temuan

Setel mode per policy group di dashboard pada /dashboard/guardrails (pemilih Output DLP). Deteksi masuk ke tampilan Security Activity di /dashboard/security-activity, bersama setiap guardrail yang dipantau lainnya.

Terkait: ikhtisar guardrails untuk pipeline lengkap, dan proteksi PII untuk menjaga data saat MASUK.

Aktifkan proteksi egress

Output DLP sudah memantau — tingkatkan ke redact atau block dari dashboard Anda.