中文

Prisma AIRS

连接 Palo Alto Networks Prisma AIRS 以扫描 Codex 提示

连接 Palo Alto Networks Prisma AIRS,可在 Codex 提示到达模型之前, 对其应用你的安全策略。工作区管理员只需为工作区配置一次 该集成。

Prisma AIRS 可以应用安全配置文件中配置的保护措施,例如 数据丢失防护、提示注入检测和恶意 URL 检测。

开始前

你需要:

  • 已启用 Prisma AIRS 访问权限的 ChatGPT 工作区。请联系你的 OpenAI 客户团队申请访问权限。
  • 工作区管理员权限。
  • Prisma AIRS API key、已配置的安全配置文件,以及你的部署所使用的 服务端点。

连接 Prisma AIRS

  1. 以工作区管理员身份打开 Codex 数据控制
  2. 外部防护机制下,找到 Prisma AIRS。如果此部分不可用, 请联系你的 OpenAI 客户团队,为你的工作区启用访问权限。
  3. 输入你的 API key安全配置文件名称或 ID,以及端点 URL
  4. 选择强制执行模式AIRS 失败时的处理方式。
  5. 选择保存连接。Codex 会验证连接并加密你的 API key。
  6. 选择测试连接以验证已保存的配置。
  7. 开启启用 Prisma AIRS,开始扫描整个 工作区中的提示词。

保存连接不会启用扫描。你还必须开启启用 Prisma AIRS

选择 endpoint

使用 Prisma AIRS 部署所批准的 endpoint:

区域 端点
美国 https://service.api.aisecurity.paloaltonetworks.com
德国 https://service-de.api.aisecurity.paloaltonetworks.com
印度 https://service-in.api.aisecurity.paloaltonetworks.com
新加坡 https://service-sg.api.aisecurity.paloaltonetworks.com

Codex 默认使用美国端点。工作区的数据驻留 要求可能会限制你可以使用的端点。

选择提示词处理方式

**Enforcement mode(强制模式)**决定 Prisma AIRS 标记提示词后会发生什么:

  • Block(阻断):在提示词到达模型前将其停止。这是默认设置。
  • Alert only(仅告警):记录检测结果,并允许提示词继续处理。

AIRS 失败时决定 Prisma AIRS 不可用或 未响应时如何处理:

  • Allow prompts(允许提示词):即使没有完成扫描,也继续处理。这是默认设置。
  • Block prompts(阻断提示词):停止提示词,直至 Prisma AIRS 可以扫描。

如果你的安全策略要求每个涵盖范围内的提示词 都必须获得扫描判定,请选择阻止提示词

了解扫描范围

Codex 会将新提交的提示词文本发送到已配置的 Prisma AIRS 端点 进行检查。当用户通过已配置的 ChatGPT 工作区进行身份验证时,此规则适用于受支持的 Codex 工作流,包括应用、CLI、 IDE 扩展和云端。使用 Platform API key 进行身份验证的会话不在涵盖范围内。请参阅 强制使用登录方式或工作区, 以要求使用指定的登录方式和工作区。

通过此集成,Prisma AIRS 不会扫描助手回复、工具调用、工具结果、文件 或图像。你配置的安全配置文件决定 Prisma AIRS 检测哪些威胁和敏感数据。

Codex 会加密你的 API key,保存后绝不会再次显示。启用 提示词检查前,请查看 Palo Alto Networks 的数据处理、保留和驻留政策。 这些政策适用于发送至 Prisma AIRS 的提示词。

管理连接

返回 Codex 数据控制 以管理此集成:

  • 选择测试连接,验证已保存的 API key、安全配置文件 和端点。
  • 输入新密钥并选择轮换 API key,以替换已保存的密钥, 而不更改其他设置。
  • 关闭启用 Prisma AIRS,在保留已保存 配置的同时停止扫描。
  • 选择断开连接,然后确认,以停止扫描并删除已保存的 连接和 API key。

有关更广泛的工作区设置和策略管理,请参阅 管理员推出指南托管配置