Prisma AIRS
Подключите Palo Alto Networks Prisma AIRS для сканирования промптов Codex
Подключите Palo Alto Networks Prisma AIRS, чтобы применять ваши политики безопасности к промптам Codex до их передачи модели. Администратор рабочего пространства однократно настраивает интеграцию для всего рабочего пространства.
Prisma AIRS может применять меры защиты, настроенные в вашем профиле безопасности, например предотвращение утечки данных, обнаружение внедрения инструкций в промпты и обнаружение вредоносных URL.
Предварительные требования
Вам потребуются:
- Рабочее пространство ChatGPT с включённым доступом к Prisma AIRS. Обратитесь к вашей команде OpenAI по работе с клиентами, чтобы запросить доступ.
- Права администратора рабочего пространства.
- API key Prisma AIRS, настроенный профиль безопасности и конечная точка сервиса для вашего развёртывания.
Подключение Prisma AIRS
- Откройте настройки управления данными Codex с правами администратора рабочего пространства.
- В разделе Внешние средства защиты найдите Prisma AIRS. Если этот раздел недоступен, попросите вашу команду OpenAI по работе с клиентами включить доступ для рабочего пространства.
- Введите API key, имя или ID профиля безопасности, а также URL конечной точки.
- Выберите Режим применения и поведение При сбое AIRS.
- Нажмите Сохранить подключение. Codex проверит подключение и зашифрует ваш API key.
- Нажмите Проверить подключение, чтобы проверить сохранённую конфигурацию.
- Включите Включить Prisma AIRS, чтобы начать сканирование промптов во всём рабочем пространстве.
Сохранение подключения не включает сканирование. Необходимо также включить Включить Prisma AIRS.
Выбор конечной точки
Используйте утверждённую конечную точку для вашего развёртывания Prisma AIRS:
| Регион | Конечная точка |
|---|---|
| США | https://service.api.aisecurity.paloaltonetworks.com |
| Германия | https://service-de.api.aisecurity.paloaltonetworks.com |
| Индия | https://service-in.api.aisecurity.paloaltonetworks.com |
| Сингапур | https://service-sg.api.aisecurity.paloaltonetworks.com |
По умолчанию Codex использует конечную точку в США. Требования рабочего пространства к резидентности данных могут ограничивать выбор конечной точки.
Выбор способа обработки промптов
Режим применения определяет, что происходит, когда Prisma AIRS помечает промпт:
- Блокировать: остановить промпт до его передачи модели. Это режим по умолчанию.
- Только предупреждать: зарегистрировать обнаружение и разрешить дальнейшую обработку промпта.
Параметр При сбое AIRS определяет, что происходит, если Prisma AIRS недоступен или не отвечает:
- Разрешать промпты: продолжить работу без завершённого сканирования. Это режим по умолчанию.
- Блокировать промпты: останавливать промпт, пока Prisma AIRS не сможет его просканировать.
Выберите Блокировать промпты, если ваша политика безопасности требует, чтобы для каждого охваченного промпта было принято решение по результатам сканирования.
Какие данные сканируются
Codex отправляет текст новых промптов на настроенную конечную точку Prisma AIRS для проверки. Это относится к охваченным рабочим процессам Codex, включая приложение, CLI, расширение IDE и cloud, когда пользователи проходят аутентификацию в настроенном рабочем пространстве ChatGPT. Сеансы, аутентифицированные с помощью Platform API key, не охватываются. См. раздел Принудительное использование способа входа или рабочего пространства, чтобы требовать использование нужного способа входа и рабочего пространства.
В рамках этой интеграции Prisma AIRS не сканирует ответы ассистента, вызовы инструментов, результаты работы инструментов, файлы или изображения. Настроенный профиль безопасности определяет, какие угрозы и конфиденциальные данные обнаруживает Prisma AIRS.
Codex шифрует ваш API key и никогда не отображает его после сохранения. Перед включением проверки промптов ознакомьтесь с политиками Palo Alto Networks по обработке, хранению и резидентности данных. Эти политики применяются к промптам, отправляемым в Prisma AIRS.
Управление подключением
Вернитесь в настройки управления данными Codex, чтобы управлять интеграцией:
- Нажмите Проверить подключение, чтобы проверить сохранённые API key, профиль безопасности и конечную точку.
- Введите новый ключ и нажмите Сменить API key, чтобы заменить сохранённый ключ, не меняя остальные настройки.
- Выключите Включить Prisma AIRS, чтобы прекратить сканирование, сохранив конфигурацию.
- Нажмите Отключить, затем подтвердите действие, чтобы прекратить сканирование и удалить сохранённые подключение и API key.
Дополнительные сведения о настройке рабочего пространства и управлении политиками см. в руководстве по внедрению для администраторов и разделе Управляемая конфигурация.