Prisma AIRS
Hubungkan Palo Alto Networks Prisma AIRS untuk memindai prompt Codex
Hubungkan Palo Alto Networks Prisma AIRS untuk menerapkan kebijakan keamanan Anda pada prompt Codex sebelum prompt tersebut mencapai model. Admin workspace mengonfigurasi integrasi satu kali untuk workspace mereka.
Prisma AIRS dapat menerapkan perlindungan yang dikonfigurasi dalam profil keamanan Anda, seperti pencegahan kehilangan data, deteksi injeksi prompt, dan deteksi URL berbahaya.
Sebelum memulai
Anda memerlukan:
- Workspace ChatGPT dengan akses Prisma AIRS yang diaktifkan. Hubungi tim akun OpenAI Anda untuk meminta akses.
- Izin administrator workspace.
- API key Prisma AIRS, profil keamanan yang telah dikonfigurasi, dan endpoint layanan untuk deployment Anda.
Menghubungkan Prisma AIRS
- Buka Kontrol data Codex sebagai administrator workspace.
- Di bagian Pengaman eksternal, temukan Prisma AIRS. Jika bagian ini tidak tersedia, minta tim akun OpenAI Anda mengaktifkan akses untuk workspace Anda.
- Masukkan API key, nama atau ID Profil keamanan, dan URL endpoint Anda.
- Pilih Mode penegakan dan perilaku Saat AIRS gagal.
- Pilih Simpan koneksi. Codex memvalidasi koneksi dan mengenkripsi API key Anda.
- Pilih Uji koneksi untuk memverifikasi konfigurasi yang disimpan.
- Aktifkan Aktifkan Prisma AIRS untuk mulai memindai prompt di seluruh workspace.
Menyimpan koneksi tidak mengaktifkan pemindaian. Anda juga harus mengaktifkan Aktifkan Prisma AIRS.
Memilih endpoint
Gunakan endpoint yang disetujui untuk deployment Prisma AIRS Anda:
| Wilayah | Endpoint |
|---|---|
| Amerika Serikat | https://service.api.aisecurity.paloaltonetworks.com |
| Jerman | https://service-de.api.aisecurity.paloaltonetworks.com |
| India | https://service-in.api.aisecurity.paloaltonetworks.com |
| Singapura | https://service-sg.api.aisecurity.paloaltonetworks.com |
Codex menggunakan endpoint Amerika Serikat secara default. Persyaratan residensi data workspace dapat membatasi endpoint yang dapat Anda gunakan.
Memilih cara menangani prompt
Mode penegakan menentukan tindakan yang dilakukan ketika Prisma AIRS menandai prompt:
- Blokir: Hentikan prompt sebelum mencapai model. Ini adalah pengaturan default.
- Hanya beri peringatan: Catat deteksi dan izinkan prompt dilanjutkan.
Saat AIRS gagal menentukan tindakan yang dilakukan jika Prisma AIRS tidak tersedia atau tidak merespons:
- Izinkan prompt: Lanjutkan tanpa pemindaian yang selesai. Ini adalah pengaturan default.
- Blokir prompt: Hentikan prompt hingga Prisma AIRS dapat memindainya.
Pilih Blokir prompt jika kebijakan keamanan Anda mengharuskan setiap prompt yang tercakup menerima keputusan pemindaian.
Memahami hal yang dipindai
Codex mengirim teks prompt yang baru dikirimkan ke endpoint Prisma AIRS yang dikonfigurasi untuk diperiksa. Hal ini berlaku untuk alur kerja Codex yang tercakup, termasuk aplikasi, CLI, ekstensi IDE, dan cloud, ketika pengguna melakukan autentikasi ke workspace ChatGPT yang dikonfigurasi. Sesi yang diautentikasi dengan API key Platform tidak tercakup. Lihat Terapkan metode login atau workspace untuk mewajibkan metode masuk dan workspace yang dimaksud.
Prisma AIRS tidak memindai respons asisten, panggilan alat, hasil alat, file, atau gambar melalui integrasi ini. Profil keamanan yang Anda konfigurasikan menentukan ancaman dan data sensitif yang dideteksi Prisma AIRS.
Codex mengenkripsi API key Anda dan tidak pernah menampilkannya setelah Anda menyimpannya. Tinjau kebijakan penanganan data, retensi, dan residensi Palo Alto Networks sebelum mengaktifkan pemeriksaan prompt. Kebijakan tersebut berlaku untuk prompt yang dikirim ke Prisma AIRS.
Mengelola koneksi
Kembali ke Kontrol data Codex untuk mengelola integrasi:
- Pilih Uji koneksi untuk memverifikasi API key, profil keamanan, dan endpoint yang disimpan.
- Masukkan kunci baru dan pilih Rotasi API key untuk mengganti kunci yang disimpan tanpa mengubah pengaturan lainnya.
- Nonaktifkan Aktifkan Prisma AIRS untuk menghentikan pemindaian sambil mempertahankan konfigurasi yang disimpan.
- Pilih Putuskan koneksi, lalu konfirmasikan, untuk menghentikan pemindaian dan menghapus koneksi serta API key yang disimpan.
Untuk penyiapan workspace dan pengelolaan kebijakan yang lebih luas, lihat Panduan peluncuran admin dan Konfigurasi terkelola.