Skip to content

安全围栏调试中心 (Guardrails Sandbox)

安全围栏调试中心用于在免开发环境下测试安全防线规则的判定效果(放行、脱敏或阻断,访问路径:/workspace/guardrails-sandbox)。在不影响生产业务的前提下,开发者与安全人员可以直接观察流式打字与敏感词掩码替换过程,并在命中高危规则时直观核对拦截细节。

核心特性

  • 预置多维测试用例:内置 PII 脱敏、提示词越狱注入、敏感凭证防泄漏等常见场景,支持自动化断言验证;
  • 流式门控状态监控:实时展示门控状态(流式接收中、门控暂扣检测、放行冲刷或阻断拦截),直观呈现安全检测耗时;
  • 四种视图自由切换:支持打字机效果、分块 Chunk 检查器、非流式 JSON 对照及事件时序日志;
  • 双向安全防护验证:同时支持输入侧恶意提示词拦截,以及输出侧敏感词原位打码脱敏。

界面概览

调试中心采用双栏布局,左侧配置请求参数与测试用例,右侧实时查看检测结果与视窗详情。

安全围栏调试中心全景图

1. 顶部控制导轨

  • 模式选择:支持「预设用例」(载入内置安全场景)与「自由调试」(自定义任意输入);
  • 协议与模型:支持切换协议端点(OpenAI / Anthropic / Responses),选择可用虚拟密钥与模型;
  • 用例选择:快速载入内置的安全测试场景;

2. 左侧配置区

  • 输入方式:支持「表单模式」(修改 Prompt、上下文消息与参数)与「JSON 模式」(直接编辑请求体);
  • 用例卡片:展示当前用例的测试目标与预期防御行为。

3. 右侧结果看板

  • 门控状态条:实时显示连接状态(如 StreamingGate Paused 暂扣检测、Intervention 阻断),以及总延迟与检测暂扣耗时;
  • 四种视窗切换
    • 打字机:实时渲染流式文字与掩码脱敏(如 [**PHONE**]),命中阻断时弹出红色告警卡;
    • 行 Chunk:逐块查看原始 SSE 分块,排查分块拼接细节;
    • 非流式:对比整包发送与返回的完整 JSON;
    • 时序流水:按时间轴查看连接建立、规则匹配与脱敏完成等事件流水;
  • 底部状态条:展示当前请求的 Request ID,并提供两个直通可观测系统的侧边抽屉按钮。

4. 底部穿透抽屉

在结果看板底部,提供两个穿透查看底层全景数据的操作抽屉:

  • 安全命中明细抽屉 (Hit Details):点击红色的「查看命中明细」按钮滑出,展示命中的具体规则名称、触发动作(Block/Redact/Audit)、匹配的敏感内容片段与规则风险等级。

安全拦截命中明细抽屉

📸 截图替换指引(图 2:安全拦截命中明细抽屉)

  • 需截图内容:点击底部「查看命中明细」后右侧滑出的抽屉。
  • 关键画面要素:命中的安全防线与规则名称、触发动作标签(如 BLOCK 红色标签)、匹配的实体类型与风险等级。
  • 推荐保存路径Documentation/docs/public/images/quickstart/zh/guardrails-sandbox-hit-drawer.png
  • LLM 调用审计日志抽屉 (Audit Log):点击蓝色的「查看 Audit 日志」按钮滑出,展示网关层记录的完整请求报文、上游实际耗时、Token 消耗以及真实响应数据。

LLM 调用审计日志抽屉

📸 截图替换指引(图 3:LLM 调用审计日志抽屉)

  • 需截图内容:点击底部「查看 Audit 日志」后右侧滑出的日志抽屉。
  • 关键画面要素:Request ID、上游模型厂商、实际耗时、Token 统计与完整的请求/响应原始数据。
  • 推荐保存路径Documentation/docs/public/images/quickstart/zh/guardrails-sandbox-audit-drawer.png

核心防护引擎体验

安全围栏调试中心作为各项安全检测能力的体验中心,支持按需体验以下核心防护引擎的实战防护表现:

安全防护引擎核心检测能力典型防御表现
PII 隐私脱敏引擎手机号、身份证、银行卡、邮箱等境内外个人隐私实体原位语义化等长掩码替换(如 [**PHONE**][****ID_CARD*****]
Secrets 凭证防泄漏引擎云平台 AccessKey、代码托管 Token、JWT、私钥证书识别高危凭据泄漏并立即切断连接(HTTP 400 阻断)
提示词越狱防御引擎恶意提示词注入 (Prompt Injection)、越狱指令、角色扮演绕过输入侧特征识别与即时拦截,杜绝恶意指令渗透
通道隔离清洗引擎深度思考(Reasoning)思维链与 Tool Calling 工具参数独立扫描清洗思考流与工具实参,不破坏正文生成与函数结构
旁路合规审计引擎全量调用链路隐患探测与合规告警流量透明透传无阻断,后台全量留存安全审计告警记录

快速上手

  1. 选择用例:在顶部选择「预设用例」,从下拉菜单中选中需要测试的场景(如手机号脱敏或信用卡阻断);
  2. 发起测试:点击「发送请求」或敲击 Ctrl+Enter
  3. 观察结果
    • 在右侧观察打字机脱敏效果,或查看红色阻断卡片;
    • 切换视窗查看 Chunk 细节或事件流水;
    • 点击底部「查看 Audit 日志」核对命中的规则详情。

常见问题排查

现象可能原因建议操作
未按预期脱敏或阻断凭证绑定的安全防线未开启该规则,或模型拒答未输出目标文本检查安全防线中是否启用了对应的检测规则;或换用更直接的 Prompt
出现 400 阻断报警卡触发了动作设为 BLOCK 的高危规则属正常阻断;如只需打码,可在安全防线中将动作改为 REDACT
流式过程有短暂微停遇到疑似敏感词前缀时,门控暂扣分块等待后续内容闭合属正常安全检测;内容闭合或超时后会自动放行
审计抽屉提示等待落盘生产环境下日志采用异步批量落盘系统内置自动轮询机制;若超时未出,可稍后在安全防御日志中精准检索