跳转到内容
搜索文档

数据丢失防护 (DLP)

最后更新 查看 MarkdownAgent 设置

AI Gateway 的数据丢失防护 (DLP) 可帮助保护你的组织,避免通过 AI 交互无意中暴露敏感数据。通过与 Cloudflare 成熟的 DLP 技术集成,AI Gateway 可以扫描传入的提示和传出的 AI 响应中的敏感信息,确保你的 AI 应用维持安全与合规标准。

工作原理

AI Gateway DLP 利用与 Cloudflare 数据丢失防护 解决方案相同的强大检测引擎,实时扫描 AI 流量。系统会分析发送到 AI 模型的用户提示以及从 AI 提供商收到的响应,识别敏感数据模式并采取适当的保护措施。

主要优势

  • 防止数据泄漏:阻止敏感信息无意中与 AI 提供商共享或在 AI 响应中暴露
  • 维持合规:帮助满足 GDPR、HIPAA 和 PCI DSS 等监管要求
  • 一致保护:在所有 AI 提供商和模型上应用相同的 DLP 策略
  • 审计可见性:为安全和合规团队提供全面的日志与报告
  • 零代码集成:无需修改现有 AI 应用即可启用保护

支持的 AI 流量

AI Gateway DLP 可以扫描:

  • 用户提示 - 提交给 AI 模型的内容,包括文本、代码和结构化数据
  • AI 响应 - AI 模型生成的输出,在返回给用户之前进行扫描

该系统适用于 AI Gateway 支持的所有 AI 提供商,无论你使用哪些模型或服务,都能提供一致的保护。

检查范围

DLP 会在请求和响应正文通过 AI Gateway 时检查其文本内容。具体细节如下:

  • 非流式请求和响应:DLP 扫描完整的请求和响应正文。
  • 流式 (SSE) 响应:DLP 会先缓冲完整的流式响应再进行扫描。这意味着经 DLP 扫描的流式响应不会以增量方式交付给客户端。在流式请求上启用 DLP 响应扫描时,请预期首个 token 延迟会增加,因为必须先从提供商接收完整响应,DLP 才能评估并释放给客户端。
  • 工具调用参数和结果:DLP 扫描消息正文中的文本内容,如果工具调用参数和结果出现在 JSON 请求或响应负载中,也会一并扫描。
  • Base64 编码的图像和文件附件:DLP 不会解码 base64 编码内容或跟随外部 URL。仅检查请求和响应正文的原始文本。
  • Multipart 表单数据:DLP 扫描请求正文中的文本部分。multipart 负载中的二进制数据不会被检查。

流式行为

启用 DLP 响应扫描且客户端发送流式请求("stream": true)时,AI Gateway 会在运行 DLP 检查之前缓冲完整的提供商响应。这与未启用 DLP 的请求不同——后者会在流式 chunk 到达时转发给客户端。

由于这种缓冲:

  • 首个 token 延迟会增加,增幅与完整响应生成时间成正比。
  • 仅请求 DLP 扫描Check 设置为 Request)不会缓冲响应,对流式延迟没有影响。
  • 如果某些请求需要低延迟流式传输,同时又要在同一 gateway 上使用 DLP,可考虑将 DLP 策略的 Check 仅设为 Request,或为延迟敏感流量与经 DLP 扫描的流量使用不同的 gateway。

与缓存的交互

DLP 扫描在缓存未命中后运行,即 AI Gateway 将请求转发给提供商并收到响应时。下表说明每种 DLP 结果如何影响缓存:

DLP 结果 响应是否缓存 行为
Pass(无发现) 响应按 gateway 缓存设置正常缓存。
Flag 响应正常缓存。DLP 发现会附加到 cf-aig-dlp 响应标头并记录到日志,但原始响应仍返回给客户端。
Block(阻止) 提供商响应被丢弃,并替换为 DLP 错误响应(状态码 400)。

缓存命中会跳过 DLP 扫描。 当后续相同请求匹配到已缓存响应时,AI Gateway 会直接从缓存提供,不会重新运行 DLP。这是安全的,因为只有已通过 DLP(或被标记但未阻止)的响应才会被缓存。但是,如果在响应已缓存后更新 DLP 策略,已缓存响应不会被重新评估,会继续提供直到缓存 TTL 过期。

如果需要 DLP 策略更改立即生效,可以使用 cf-aig-skip-cache 标头对新请求绕过缓存。更多信息请参阅缓存

按请求 DLP 控制

DLP 策略在 gateway 级别配置,并统一应用于通过该 gateway 的所有请求。没有按请求标头可用于选择特定 DLP 配置文件或为单个请求绕过 DLP 扫描。

如果你需要为不同用例使用不同的 DLP 策略(例如,多租户应用中按租户的策略差异),推荐做法是创建具有不同 DLP 配置的独立 gateway,并根据应用逻辑将请求路由到相应的 gateway。

与 Cloudflare DLP 集成

AI Gateway DLP 使用与 Cloudflare One DLP 解决方案相同的检测配置文件。配置文件是共享的账户级对象,因此你可以在 Gateway HTTP 策略 和 AI Gateway DLP 策略中复用现有的预定义或自定义配置文件。

与 Cloudflare One Gateway DLP 的主要区别:

  • 无需 Gateway 代理或 TLS 解密 - AI Gateway 作为 AI 代理直接检查流量,因此无需设置 Gateway HTTP 过滤TLS 解密
  • 独立的策略管理 - AI Gateway 的 DLP 策略在 AI Gateway 仪表板中按 gateway 配置,而非在 Cloudflare One 流量策略中。
  • 独立的日志 - AI Gateway 的 DLP 事件出现在 AI Gateway 日志 中,而非 Cloudflare One HTTP 请求日志中。
  • 共享配置文件 - DLP 检测配置文件(预定义和自定义)在两个产品间共享。对配置文件的更改会应用到所有使用该配置文件的地方。

有关 Cloudflare DLP 功能的更多信息,请参阅数据丢失防护文档

快速入门

要为 AI Gateway 启用 DLP:

  1. 为 AI Gateway 设置 DLP 策略
  2. 配置检测配置文件和响应操作
  3. 通过 Cloudflare 仪表板监控 DLP 事件

相关资源

这篇文档对您有帮助吗?