Prisma AIRS
連線 Palo Alto Networks Prisma AIRS 以掃描 Codex 提示
連線 Palo Alto Networks Prisma AIRS,可在 Codex 提示到達模型之前, 對其應用你的安全策略。工作區管理員只需為工作區設定一次 該整合。
Prisma AIRS 可以應用安全設定檔中設定的保護措施,例如 資料丟失防護、提示注入檢測和惡意 URL 檢測。
開始前
你需要:
- 已啟用 Prisma AIRS 存取權限的 ChatGPT 工作區。請聯絡你的 OpenAI 客戶團隊申請存取權限。
- 工作區管理員權限。
- Prisma AIRS API key、已設定的安全設定檔,以及你的部署所使用的 服務端點。
連線 Prisma AIRS
- 以工作區管理員身份開啟 Codex 資料控制。
- 在外部防護機制下,找到 Prisma AIRS。如果此部分不可用, 請聯絡你的 OpenAI 客戶團隊,為你的工作區啟用存取權限。
- 輸入你的 API key、安全設定檔名稱或 ID,以及端點 URL。
- 選擇強制執行模式和 AIRS 失敗時的處理方式。
- 選擇儲存連線。Codex 會驗證連線並加密你的 API key。
- 選擇測試連線以驗證已儲存的設定。
- 開啟啟用 Prisma AIRS,開始掃描整個 工作區中的提示詞。
儲存連線不會啟用掃描。你還必須開啟啟用 Prisma AIRS。
選擇 endpoint
使用 Prisma AIRS 部署所核准的 endpoint:
| 區域 | 端點 |
|---|---|
| 美國 | https://service.api.aisecurity.paloaltonetworks.com |
| 德國 | https://service-de.api.aisecurity.paloaltonetworks.com |
| 印度 | https://service-in.api.aisecurity.paloaltonetworks.com |
| 新加坡 | https://service-sg.api.aisecurity.paloaltonetworks.com |
Codex 預設使用美國端點。工作區的資料駐留 要求可能會限制你可以使用的端點。
選擇提示詞處理方式
**Enforcement mode(強制模式)**決定 Prisma AIRS 標記提示詞後會發生什麼:
- Block(阻斷):在提示詞到達模型前將其停止。這是預設設定。
- Alert only(僅告警):記錄檢測結果,並允許提示詞繼續處理。
AIRS 失敗時決定 Prisma AIRS 不可用或 未響應時如何處理:
- Allow prompts(允許提示詞):即使沒有完成掃描,也繼續處理。這是預設設定。
- Block prompts(阻斷提示詞):停止提示詞,直至 Prisma AIRS 可以掃描。
如果你的安全策略要求每個涵蓋範圍內的提示詞 都必須獲得掃描判定,請選擇阻止提示詞。
瞭解掃描範圍
Codex 會將新提交的提示詞文本傳送到已設定的 Prisma AIRS 端點 進行檢查。當用戶通過已設定的 ChatGPT 工作區進行身份驗證時,此規則適用於受支援的 Codex 工作流程,包括應用、CLI、 IDE 擴充套件和雲端。使用 Platform API key 進行身份驗證的會話不在涵蓋範圍內。請參閱 強制使用登入方式或工作區, 以要求使用指定的登入方式和工作區。
通過此整合,Prisma AIRS 不會掃描助手回覆、工具呼叫、工具結果、檔案 或影像。你設定的安全設定檔決定 Prisma AIRS 檢測哪些威脅和敏感資料。
Codex 會加密你的 API key,儲存後絕不會再次顯示。啟用 提示詞檢查前,請檢視 Palo Alto Networks 的資料處理、保留和駐留政策。 這些政策適用於傳送至 Prisma AIRS 的提示詞。
管理連線
返回 Codex 資料控制 以管理此整合:
- 選擇測試連線,驗證已儲存的 API key、安全設定檔 和端點。
- 輸入新金鑰並選擇輪換 API key,以替換已儲存的金鑰, 而不更改其他設定。
- 關閉啟用 Prisma AIRS,在保留已儲存 設定的同時停止掃描。
- 選擇斷開連線,然後確認,以停止掃描並刪除已儲存的 連線和 API key。