Português

Prisma AIRS

Ligue o Palo Alto Networks Prisma AIRS para analisar prompts do Codex

Ligue o Palo Alto Networks Prisma AIRS para aplicar as suas políticas de segurança aos prompts do Codex antes de estes chegarem ao modelo. Os administradores do workspace configuram a integração uma única vez para o respetivo workspace.

O Prisma AIRS pode aplicar as proteções configuradas no seu perfil de segurança, tais como a prevenção contra perda de dados, a deteção de injeção de prompts e a deteção de URLs maliciosos.

Antes de começar

Necessita de:

  • Um workspace do ChatGPT com o acesso ao Prisma AIRS ativado. Contacte a sua equipa de conta da OpenAI para solicitar acesso.
  • Permissões de administrador do workspace.
  • Uma API key do Prisma AIRS, um perfil de segurança configurado e o endpoint do serviço para a sua implementação.

Ligar o Prisma AIRS

  1. Abra os Controlos de dados do Codex como administrador do workspace.
  2. Em Proteções externas, localize Prisma AIRS. Se esta secção não estiver disponível, peça à sua equipa de conta da OpenAI que ative o acesso para o seu workspace.
  3. Introduza a sua API key, o nome ou ID do Perfil de segurança e o URL do endpoint.
  4. Escolha um Modo de aplicação e o comportamento Em caso de falha do AIRS.
  5. Selecione Guardar ligação. O Codex valida a ligação e encripta a sua API key.
  6. Selecione Testar ligação para verificar a configuração guardada.
  7. Ative Ativar o Prisma AIRS para começar a analisar prompts em todo o workspace.

Guardar a ligação não ativa a análise. Também tem de ativar Ativar o Prisma AIRS.

Escolher um endpoint

Utilize o endpoint aprovado para a sua implementação do Prisma AIRS:

Região Endpoint
Estados Unidos https://service.api.aisecurity.paloaltonetworks.com
Alemanha https://service-de.api.aisecurity.paloaltonetworks.com
Índia https://service-in.api.aisecurity.paloaltonetworks.com
Singapura https://service-sg.api.aisecurity.paloaltonetworks.com

Por predefinição, o Codex utiliza o endpoint dos Estados Unidos. Os requisitos de residência de dados do workspace podem restringir o endpoint que pode utilizar.

Escolher como processar os prompts

O Modo de aplicação determina o que acontece quando o Prisma AIRS sinaliza um prompt:

  • Bloquear: interrompe o prompt antes de este chegar ao modelo. Esta é a predefinição.
  • Apenas alertar: regista a deteção e permite que o prompt prossiga.

Em caso de falha do AIRS determina o que acontece se o Prisma AIRS não estiver disponível ou não responder:

  • Permitir prompts: prossegue sem uma análise concluída. Esta é a predefinição.
  • Bloquear prompts: interrompe o prompt até que o Prisma AIRS possa analisá-lo.

Escolha Bloquear prompts quando a sua política de segurança exigir que todos os prompts abrangidos recebam uma decisão da análise.

Compreender o que é analisado

O Codex envia o texto dos prompts recém-submetidos para o endpoint configurado do Prisma AIRS para inspeção. Isto aplica-se aos fluxos de trabalho abrangidos do Codex, incluindo a aplicação, a CLI, a extensão para IDE e a cloud, quando os utilizadores se autenticam no workspace do ChatGPT configurado. As sessões autenticadas com uma Platform API key não estão abrangidas. Consulte Impor um método de início de sessão ou workspace para exigir o método de início de sessão e o workspace pretendidos.

O Prisma AIRS não analisa respostas do assistente, chamadas de ferramentas, resultados de ferramentas, ficheiros ou imagens através desta integração. O perfil de segurança configurado determina que ameaças e dados confidenciais o Prisma AIRS deteta.

O Codex encripta a sua API key e nunca a apresenta depois de a guardar. Analise as políticas de tratamento, retenção e residência de dados da Palo Alto Networks antes de ativar a inspeção de prompts. Essas políticas aplicam-se aos prompts enviados para o Prisma AIRS.

Gerir a ligação

Regresse aos Controlos de dados do Codex para gerir a integração:

  • Selecione Testar ligação para verificar a API key, o perfil de segurança e o endpoint guardados.
  • Introduza uma nova chave e selecione Rodar API key para substituir a chave guardada sem alterar as restantes definições.
  • Desative Ativar o Prisma AIRS para interromper a análise e preservar a configuração guardada.
  • Selecione Desligar e, em seguida, confirme para interromper a análise e eliminar a ligação e a API key guardadas.

Para uma configuração e gestão de políticas mais abrangentes do workspace, consulte o Guia de implementação para administradores e a Configuração gerida.