灵果 灵果
治理

策略 路由

内容检查、PII 识别与脱敏、模型白名单、预算与限流——治理规则按团队与密钥粒度统一配置,控制台保存即生效,安全团队可以直接审阅。

内容安全防护 中文 PII 识别 模型访问白名单 密钥泄露检测
防护规则
按组织、团队、密钥三个粒度生效
中文 PII
内置中文识别器:身份证、手机号、银行卡等
< 8ms
防护检查 P50 附加时延
0
添加新规则不需要改代码

「Kimi 处理客服、DeepSeek 处理代码、
含敏感信息走 VPC 自托管」——写在 if-else 里?

业务跑到一定规模都会长出同样一团:模型选择散落在各个服务里、提供方 ID 直接硬编码在环境变量、安全例外靠 commit message 解释。加一个新模型要发版,加一条新规则要开会。

治理规则收回到一个统一入口——安全团队在控制台直接配置与审阅,平台团队不用重新发布业务就能上线。

每一类风险,一条规则

内容

内容安全

对 prompt 与响应做内容检查,违规请求在到达模型之前被拦截。可按团队与密钥粒度启用。

PII

PII 识别与脱敏

内置中文识别器:身份证号、手机号、银行卡号等在离开网关前自动识别,按规则脱敏、阻断或告警。

密钥

密钥泄露检测

prompt 或响应里出现 API 密钥、连接串等凭证特征时自动拦截,防止企业凭证经模型外泄。

模型

模型访问白名单

按密钥、团队、组织限制可调用的模型范围;访问组让「谁能用哪个模型」成为一条可审计的配置。

预算

预算联动

软预算达到阈值自动告警(邮件 / IM / 值班),硬上限超额自动阻断并返回结构化错误与重置时间。

限流

RPM / TPM 限流

按团队与密钥设置每分钟请求数、token 数与并发上限,保护下游提供方配额,拦住失控的循环调用。

一份受合规约束团队的治理配置

PII 自动脱敏、凭证泄露拦截、模型白名单、预算与限流——全部挂在一个团队上,控制台保存即生效。

# 团队治理配置 · finance(示意) guardrails: - name: pii-mask # 内置中文识别器:身份证 / 手机号 / 银行卡 action: mask # mask | block | alert - name: secret-detector # 拦截 prompt / 响应中的密钥与凭证 action: block model_access: team: finance: allowed_models: [private-vpc/qwen3-72b, deepseek-v4] budgets: team: finance: soft_budget: 120000 # 达到 80% 自动告警 max_budget: 150000 # 超额自动阻断 rate_limits: team: finance: rpm: 600 tpm: 2000000

规则统一管理,
不散落在业务代码里

→ 01

定义

在控制台或配置文件中定义防护规则、模型白名单与预算,按团队与密钥挂载。

→ 02

评审

每一次配置变更都记录在审计日志中——谁改的、改了什么、何时生效,可随时回溯。

→ 03

生效

保存即生效,无需重新部署业务。规则在网关侧对每次请求执行。

→ 04

观测

拦截与告警事件集中可查:哪条规则命中、哪些请求被阻断,合规评审有据可依。

用贵司的规则做一次真实验证

30 分钟解决方案演示——现场配置贵司的防护规则与模型白名单,在真实请求上看它们生效。