操作场景
敏感信息路由用于按请求内容中是否含有敏感信息,将请求自动分流到不同的模型服务:含敏感信息的请求强制路由至私有或本地部署的模型,不含敏感信息的请求路由至公有云模型。
与内容安全模块原有的“直接拦截”和“挂行告警”不同,敏感信息路由不拦截、不脱敏,而是转发到另一个模型服务,业务侧调用代码无需改动,用户体验不中断。
典型适用场景:
行业 | 敏感信息类型 | 命中侧目标 | 未命中侧目标 |
汽车 / 制造 | 车型代号、供应商合同、内部项目编号 | 本地私有集群 | 公有云模型 |
金融 / 银行 | 客户账号、证件号、交易记录、内部策略文件 | 行内私有模型 | 公有云低成本模型 |
医疗 / 健康 | 病历、患者姓名、诊断报告 | 院内部署模型 | 公有云通用模型 |
政府 / 能源 | 项目文档、设备图纸、内部指令文件 | 政务私有云模型 | 公有云模型 |
检测逻辑复用“安全防护 > 内容安全”中已配置的词库策略,无需在路由侧重复维护词条。
说明:
敏感信息路由作为路由框架中的前置可选层,不开启时,现有路由配置行为完全不变。
前提条件
已创建 AI 网关实例,且实例处于运行中状态。
已在“安全防护 > 内容安全”中配置至少一条词库策略,且该策略已启用,命中后处理为放行,并已绑定至目标模型 API。
已创建命中侧与未命中侧的目标模型服务。
操作步骤
步骤1:配置内容安全策略
敏感信息路由只能引用满足准入条件的内容安全策略,因此需先完成策略准备。
1. 登录 AI 网关控制台,在实例列表中单击目标实例名称,进入实例详情页。
2. 在左侧导航栏,单击 安全防护 > 安全策略。
3. 在内容安全部分,新建策略,确认以下三项配置:
策略状态:已启用。
命中后处理:选择放行。不能选择直接拦截或挂行告警。
检测方向:选择仅输入。
4. 将该策略绑定至目标模型 API。
注意:
命中后处理必须配置为“放行”。若配置为“直接拦截”,内容安全层会在请求到达路由层之前直接返回错误,敏感信息路由无法执行转发。这是路由转发能力生效的前提。
步骤2:进入模型 API 配置页
1. 登录 AI 网关控制台,进入目标实例详情页。
2. 在左侧导航栏,单击 模型管理 > 模型 API。
3. 单击新建模型 API,或单击已有 API 名称进入详情页后编辑。
4. 填写 API 名称,选择使用场景、请求协议等基本信息后,单击下一步。
步骤3:开启敏感信息路由并选择检测策略
进入敏感信息路由步骤后:
1. 打开敏感信息路由开关,展开配置区域。
2. 在检测策略下拉框中选择一条内容安全策略。下拉框仅展示满足全部准入条件的策略。
3. 选中后,配置区自动展示所选策略的详情预览,包含启用状态、命中后处理、检测方向、词条数。
说明:
若下拉框为空,说明当前模型 API 绑定的策略均不满足准入条件。此时下拉框隐藏,页面展示提示信息,引导您前往“安全防护 > 内容安全”新建或修改策略后再返回配置。
4. 配置命中侧目标服务,命中侧对应“请求含敏感信息”的分支,建议配置私有化或本地部署的模型服务。
步骤4:配置未命中侧目标服务
未命中侧对应“请求不含敏感信息”的分支,建议配置公有云模型服务。
步骤6:保存并验证
单击确认保存配置,策略立即生效。