Prisma AIRS
如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加
.md来获取 URL。
连接 Palo Alto Networks Prisma AIRS 以将你的安全策略应用于 Codex 提示词,然后再让它们到达模型。工作区管理员为其 工作区配置一次集成。
Prisma AIRS 可以应用你的安全配置文件中配置的保护措施,例如 数据丢失防护、提示词注入检测和恶意 URL 检测。
你需要:
- 一个 ChatGPT 已启用 Prisma 访问权限的工作区 AIRS 。请联系你的 OpenAI 客户团队申请访问权限。
- 工作区管理员权限。
- 一个 Prisma AIRS API 密钥、已配置的安全配置文件,以及你的部署所用的服务端点 。
连接 Prisma AIRS
Section titled “连接 Prisma AIRS”- 打开 Codex 数据控制 ,以 工作区管理员身份操作。
- 在 外部护栏下,找到 Prisma AIRS。如果此部分 不可用,请让你的 OpenAI 客户团队为你的工作区启用访问权限。
- 输入你的 API 密钥、 安全配置文件 名称或 ID,以及 端点 URL。
- 选择 强制执行模式 以及 失败时 AIRS 的行为。
- 选择 保存连接。 Codex 会验证连接并加密你的 API 密钥。
- 选择 测试连接 以验证保存的配置。
- 开启 启用 Prisma AIRS 以开始扫描整个 工作区中的提示词。
保存连接不会启用扫描。你还必须开启 启用 Prisma AIRS。
使用你的 Prisma AIRS 部署所批准的端点:
| 区域 | 端点 |
|---|---|
| 美国 | https://service.api.aisecurity.paloaltonetworks.com |
| 德国 | https://service-de.api.aisecurity.paloaltonetworks.com |
| 印度 | https://service-in.api.aisecurity.paloaltonetworks.com |
| 新加坡 | https://service-sg.api.aisecurity.paloaltonetworks.com |
Codex 默认使用美国端点。工作区数据驻留 要求可能会限制你可以使用的端点。
选择如何处理提示词
Section titled “选择如何处理提示词”强制执行模式 决定 Prisma AIRS 标记提示词时会发生什么:
- 阻止:在提示词到达模型之前阻止它。这是默认设置。
- 仅提醒:记录检测结果,并允许提示词继续。
当 AIRS 失败时 决定在 Prisma AIRS 不可用或 没有响应时会发生什么:
- 允许提示词:在未完成扫描的情况下继续。这是默认设置。
- 阻止提示词:阻止提示词,直到 Prisma AIRS 可以扫描它。
选择 阻止提示词 当你的安全策略要求每个涵盖范围内的提示词 都获得扫描决策时。
了解会扫描哪些内容
Section titled “了解会扫描哪些内容”Codex 会将新提交的提示词文本发送到配置的 Prisma AIRS 端点 进行检查。这适用于涵盖范围内的 Codex 工作流,包括应用、 CLI、 IDE 扩展和云端,前提是用户通过配置的 ChatGPT 工作区进行身份验证。使用 Platform API 密钥进行身份验证的会话不在涵盖范围内。请参阅 强制执行登录方式或工作区 以要求使用预期的登录方式和工作区。
Prisma AIRS 不会通过此集成扫描助手响应、工具调用、工具结果、文件、 或图片。你配置的安全配置文件决定 Prisma 检测哪些威胁和敏感数据 AIRS 。
Codex 会加密你的 API 密钥,并且在保存后绝不会再次显示。在启用 提示词检查之前,请查看 Palo Alto Networks 的数据处理、保留和驻留政策 。这些政策适用于发送到 Prisma 的提示词 AIRS。
返回 Codex 数据控制 以管理集成:
- 选择 测试连接 以验证你保存的 API 密钥、安全配置文件 和端点。
- 输入新密钥并选择 轮换 API 密钥 以替换保存的密钥 而不更改其他设置。
- 关闭 启用 Prisma AIRS 以停止扫描,同时保留已保存的 配置。
- 选择 断开连接,然后确认,以停止扫描并删除保存的 连接和 API 密钥。