anoman
Konsep

Policy group

Satu bundel konfigurasi guardrail yang dapat dipakai ulang, terpasang ke kunci API Anda — dengan override per-kunci dan bypass master untuk beban kerja yang sepenuhnya tepercaya.

Konsepnya

Satu bundel konfigurasi guardrail

Policy group adalah bundel bernama berisi pengaturan guardrail. Setiap kunci API ditetapkan ke sebuah policy group, dan grup Default otomatis dibuat untuk setiap akun. Alih-alih mengonfigurasi guardrail per kunci, Anda mengonfigurasi grup sekali dan mengarahkan banyak kunci ke grup itu. Sebuah policy group menyimpan:

Pasang banyak kunci ke satu grup. Beri kunci prod grup yang ketat dan kunci dev grup yang lebih longgar, tanpa menduplikasi konfigurasi — ubah grup dan setiap kunci di dalamnya diperbarui sekaligus.

Override per-kunci

Timpa grup untuk satu kunci

Sebuah kunci API bisa membawa blob JSONB guardrail_overrides yang secara selektif menimpa grupnya untuk kunci itu saja. Hanya dua guardrail yang bisa di-override per kunci: piiEnabled dan contentModerationEnabled. Kolom yang Anda hilangkan jatuh kembali ke policy group.

Injeksi TIDAK bisa di-override. Deteksi injeksi prompt bersifat wajib (Security Rule 5) dan tidak pernah bisa dinonaktifkan per kunci. injectionEnabled: false di override diabaikan. Jika Anda butuh bypass penuh untuk beban kerja tepercaya, gunakan master toggle di bawah.
// guardrail_overrides (JSONB on the API key)
// Only PII + content moderation are key-overridable.
// Fields you omit fall back to the policy group.
{
  "piiEnabled": false,
  "contentModerationEnabled": true
  // "injectionEnabled": false  <-- IGNORED. Injection is mandatory.
}

Urutan prioritas

Pengaturan mana yang menang

Ketika guardrail yang sama dikonfigurasi di lebih dari satu tempat, sumber berprioritas tertinggi yang menang:

  1. 1

    Dipaksa sistem (ops) — kontrol darurat tingkat platform (mis. blocklist darurat) yang selalu diutamakan, di mana pun.

  2. 2

    Override per-kunci — guardrail_overrides kunci (hanya PII / konten) mengalahkan policy group-nya.

  3. 3

    Policy group — mode dan ambang yang dikonfigurasi grup.

  4. 4

    Default sistem — baseline platform yang dipakai ketika tidak ada yang lain disetel.

Baca dari atas ke bawah: aturan yang lebih tinggi menimpa semua di bawahnya. Inilah kenapa blokir darurat ops tidak bisa dibatalkan oleh override pelanggan, dan override per-kunci bisa melonggarkan grupnya sendiri tetapi bukan pemeriksaan injeksi wajib.

Master toggle

guardrails_enabled — bypass Path B

Setiap policy group memiliki sakelar master, guardrails_enabled, yang default-nya TRUE. Ini adalah bypass penuh "Path B": ketika Anda MEMATIKANNYA, seluruh pipeline guardrail pra-panggilan dilewati untuk kunci di grup itu — termasuk pemeriksaan injeksi wajib.

Gunakan dengan hati-hati. Dengan master toggle mati, proteksi injeksi, PII, moderasi konten, dan setiap guardrail pra-panggilan lainnya semuanya dinonaktifkan. Respons lalu membawa X-Anoman-Guardrail-Master: disabled sehingga Anda bisa membedakan permintaan yang di-bypass. Hanya gunakan ini untuk beban kerja yang sepenuhnya tepercaya dan terisolasi.

Di dashboard, master toggle hadir dengan peringatan dan dialog konfirmasi, justru karena ia menonaktifkan guardrail injeksi wajib yang sebaliknya mustahil dimatikan.

Konfigurasi

Di mana mengelola grup

Kelola konfigurasi grup dan master toggle di dashboard pada /dashboard/guardrails. Tetapkan kunci ke grup dan setel override per-kunci di toggle kunci API pada /dashboard/keys.

Konfigurasi policy group Anda

Setel konfigurasi guardrail sekali, pasang ke setiap kunci, dan timpa di mana Anda perlu.