Configurando e Monitorando um Guardião

Prev Next

Um guardião é o ponto de aplicação da Segurança IA em suas aplicações IA personalizadas. Você usa guardiões para inspecionar interações de IA, aplicar ações de política e obter visibilidade sobre como as aplicações protegidas são usadas. Para mais informações sobre conceitos de guardião e casos de uso, consulte Trabalhando com Guardiões de Segurança IA.

Este artigo explica como criar um guardião, usar a chave de autenticação gerada para conectá-lo à sua aplicação IA, e monitorar a atividade do guardião após a implantação.

Definindo um Guardião

Você cria e gerencia os guardiões na página Segurança IA > Guardiões. Esta página lista todos os guardiões na sua conta e inclui informações de resumo, como o tipo de guardião, local de hospedagem, interações IA, contagem de violações, e data de criação.

Para criar um guardião

  1. No menu de navegação, selecione Segurança IA > Guardiões, e clique em Novo.

  2. Digite o Nome do Guardião. A Cato recomenda fornecer um nome descritivo para ajudar a lembrar para qual aplicação o guardião é aplicado.

  3. Selecione o Tipo de Guardião:

    • Proxy: O guardião intercepta prompts enquanto o Cato realiza a ação configurada

    • API: O guardião escaneia prompts sem interceptá-los, e o Cato retorna o resultado da detecção para que sua aplicação possa aplicar a ação

    • Gateway IA: O guardião se integra com um gateway IA existente para escanear prompt e interceptá-los automaticamente

  4. Se você selecionou um tipo de guardião proxy, selecione o Serviço IA com o qual o guardião interagirá, e digite a chave API do serviço.

    1. Clique em Validar para garantir que você digitou a chave correta

      Se você selecionou um tipo de guardião API, determine se hospedar o guardião em um Outpost.

    2. (Opcional) Determine como a Cato lida com solicitações que não podem ser inspecionadas. Ative a opção Permitir Passagem para encaminhar solicitações para o ponto final do serviço de IA sem inspeção imediata. Desativar Permitir Passagem para rejeitar essas solicitações.

  5. Clique Salvar.

Implementando o Guardião na Sua Aplicação IA

Após criar um guardião, abra-o na página Guardiões para visualizar os detalhes de implementação para sua aplicação. A página de detalhes do guardião fornece as informações necessárias para conectar o tráfego da sua aplicação ao guardião.

Dependendo do tipo de guardião e serviço, a página pode incluir:

  • Detalhes do endpoint

  • Cabeçalhos obrigatórios

  • Formato do corpo do pedido

  • Chaves API dos guardiões

A página também inclui código de pedido de amostra que você pode copiar e usar como ponto de partida para sua integração de aplicação.

Use o snippet gerado para atualizar sua aplicação para que o tráfego seja enviado através do guardião ou avaliado pelo guardião, com base no tipo de integração selecionado.

Monitoramento de Atividade do Guardião

Após implantar um guardião, você pode revisar sua atividade para entender como ele é utilizado, quais regras são aplicadas a ele e se detecta violações de política. Se você clicar em uma sessão específica, também poderá ver os dados de interação reais que foram enviados para e do modelo.

Nota: Visualizar dados de sessão só é possível se você tiver as permissões necessárias para Ler Conteúdo Sensível. Para mais informações sobre as funções e permissões, consulte Gerenciando Funções de Admin Usando RBAC.

guard-monitoring-visão-geral.png

A página de visão geral do guardião mostra informações de resumo para o guardião selecionado, incluindo interações, taxa de violações, regras ativas e mais.

Você pode usar esses dados para entender com que frequência o guardião é usado, quais políticas estão ativamente aplicadas a ele, e com que frequência interações acionam detecções ou violações.

Registro de Guardião

A página de Registro de Guardião fornece visibilidade em nível de sessão no tráfego tratado pelo guardião. Para cada sessão, você pode rever campos de resumo, como:

  • ID da Sessão

  • Invocações

  • Detecções

  • Primeira Atividade

  • Última Atividade

Expanda uma sessão para ver informações mais detalhadas, como que ação foi tomada, um timestamp para a sessão, e mais.

guard-monitoring-registro.png

Esses dados ajudam a investigar a atividade do guardião em mais detalhe e verificar se o guardião está aplicando políticas conforme esperado.