Policy group
Satu bundel konfigurasi guardrail yang dapat dipakai ulang, terpasang ke kunci API Anda — dengan override per-kunci dan bypass master untuk beban kerja yang sepenuhnya tepercaya.
Konsepnya
Satu bundel konfigurasi guardrail
Policy group adalah bundel bernama berisi pengaturan guardrail. Setiap kunci API ditetapkan ke sebuah policy group, dan grup Default otomatis dibuat untuk setiap akun. Alih-alih mengonfigurasi guardrail per kunci, Anda mengonfigurasi grup sekali dan mengarahkan banyak kunci ke grup itu. Sebuah policy group menyimpan:
- ambang injeksi (sensitivitas pemeriksaan injeksi input wajib);
- konfigurasi mode PII dan moderasi konten;
- mode output DLP dan mode jailbreak / injeksi tidak langsung;
- serta aturan allow/deny tool MCP.
Override per-kunci
Timpa grup untuk satu kunci
Sebuah kunci API bisa membawa blob JSONB guardrail_overrides yang secara selektif menimpa grupnya untuk kunci itu saja. Hanya dua guardrail yang bisa di-override per kunci: piiEnabled dan contentModerationEnabled. Kolom yang Anda hilangkan jatuh kembali ke policy group.
// guardrail_overrides (JSONB on the API key)
// Only PII + content moderation are key-overridable.
// Fields you omit fall back to the policy group.
{
"piiEnabled": false,
"contentModerationEnabled": true
// "injectionEnabled": false <-- IGNORED. Injection is mandatory.
}Urutan prioritas
Pengaturan mana yang menang
Ketika guardrail yang sama dikonfigurasi di lebih dari satu tempat, sumber berprioritas tertinggi yang menang:
- 1
Dipaksa sistem (ops) — kontrol darurat tingkat platform (mis. blocklist darurat) yang selalu diutamakan, di mana pun.
- 2
Override per-kunci — guardrail_overrides kunci (hanya PII / konten) mengalahkan policy group-nya.
- 3
Policy group — mode dan ambang yang dikonfigurasi grup.
- 4
Default sistem — baseline platform yang dipakai ketika tidak ada yang lain disetel.
Baca dari atas ke bawah: aturan yang lebih tinggi menimpa semua di bawahnya. Inilah kenapa blokir darurat ops tidak bisa dibatalkan oleh override pelanggan, dan override per-kunci bisa melonggarkan grupnya sendiri tetapi bukan pemeriksaan injeksi wajib.
Master toggle
guardrails_enabled — bypass Path B
Setiap policy group memiliki sakelar master, guardrails_enabled, yang default-nya TRUE. Ini adalah bypass penuh "Path B": ketika Anda MEMATIKANNYA, seluruh pipeline guardrail pra-panggilan dilewati untuk kunci di grup itu — termasuk pemeriksaan injeksi wajib.
X-Anoman-Guardrail-Master: disabled sehingga Anda bisa membedakan permintaan yang di-bypass. Hanya gunakan ini untuk beban kerja yang sepenuhnya tepercaya dan terisolasi.Di dashboard, master toggle hadir dengan peringatan dan dialog konfirmasi, justru karena ia menonaktifkan guardrail injeksi wajib yang sebaliknya mustahil dimatikan.
Konfigurasi
Di mana mengelola grup
Kelola konfigurasi grup dan master toggle di dashboard pada /dashboard/guardrails. Tetapkan kunci ke grup dan setel override per-kunci di toggle kunci API pada /dashboard/keys.
Konfigurasi policy group Anda
Setel konfigurasi guardrail sekali, pasang ke setiap kunci, dan timpa di mana Anda perlu.