Output DLP
Tangkap rahasia dan PII di respons model sebelum sampai ke aplikasi Anda — sisi egress dari pencegahan kebocoran data.
Apa ini
Pencegahan kebocoran data pada respons
Output DLP memindai apa yang dikirim balik oleh model untuk mencari data sensitif — kunci API, kredensial, dan pola PII — sebelum respons keluar dari gateway. Jika proteksi PII input menjaga apa yang Anda KIRIM ke penyedia, output DLP menjaga apa yang KEMBALI: model bisa mengulang rahasia dari dokumen yang diambil, membocorkan kunci yang dilihatnya dalam konteks, atau memunculkan PII yang seharusnya tidak disertakan. Output DLP adalah guardrail pasca-panggilan: berjalan pada completion, bukan pada prompt.
Mode
off / monitor / redact / block
Output DLP adalah pengaturan per-policy-group, output_dlp_mode, disetel ke salah satu dari empat mode. Default-nya adalah monitor — setiap akun mendapat deteksi otomatis tanpa mengubah perilaku, lalu ditingkatkan saat Anda siap.
| Mode | Perilaku |
|---|---|
| off | Tanpa pemindaian. Respons diteruskan tanpa perubahan. |
| monitorDefault | Deteksi dan CATAT saja — tidak pernah memblokir atau menyunting. Temuan direkam ke Security Activity sehingga Anda bisa mengukur tingkat potensi picu sebelum menegakkan. Ini adalah default. |
| redact | Sunting rentang yang terdeteksi di respons sebelum dikembalikan. Pemanggil menerima jawaban yang sudah dibersihkan; rahasia mentah tidak pernah sampai ke aplikasi Anda. |
| block | Kembalikan HTTP 403 ketika data sensitif terdeteksi di respons. Completion ditahan sepenuhnya. |
Monitor dulu
Lihat tingkat potensi picu sebelum menegakkan
Karena default-nya adalah monitor, Anda bisa membiarkannya aktif di seluruh armada dan mengamati apa yang tertangkap di dashboard Security Activity selama seminggu — temuan nyata, nol dampak ke pelanggan. Ketika sinyalnya bersih, tingkatkan policy group itu ke redact atau block. Ini jalur aman menuju penegakan; lihat policy group untuk cara kerja konfigurasi per-grup.
// Policy group config (PATCH /anoman/v1/policy-groups/{id})
{
"output_dlp_mode": "redact" // off | monitor | redact | block
}Streaming
Bagaimana redact dan block berinteraksi dengan SSE
Respons streaming perlu perhatian: token dikirim saat tiba, jadi setelah sebuah rentang terkirim, guardrail tidak bisa lagi menariknya kembali. Penegakan di tengah stream untuk redact dan block memerlukan pengaktifan setelan opt-in output_dlp_buffer_streams. Tanpa itu, redact pada stream turun menjadi monitor — token yang sudah terkirim tidak bisa disamarkan — dan block baru dipicu saat stream ditutup, setelah token parsial mungkin sudah terkirim. Aktifkan buffering stream untuk menegakkan pada stream langsung; dalam mode monitor temuan hanya dicatat setelah completion.
Untuk format wire streaming dan semantik pembatalan, lihat streaming.
Konfigurasi
Di mana menyetel mode dan melihat temuan
Setel mode per policy group di dashboard pada /dashboard/guardrails (pemilih Output DLP). Deteksi masuk ke tampilan Security Activity di /dashboard/security-activity, bersama setiap guardrail yang dipantau lainnya.
Terkait: ikhtisar guardrails untuk pipeline lengkap, dan proteksi PII untuk menjaga data saat MASUK.
Aktifkan proteksi egress
Output DLP sudah memantau — tingkatkan ke redact atau block dari dashboard Anda.