跳转到内容
搜索文档

快速入门

最后更新 查看 MarkdownAgent 设置

在将发现的操作用于保护之前,您不需要完成固定的设置流程。请使用此页面选择与您的任务匹配的功能。

审查操作

审查操作以了解接收流量的应用程序部分,例如登录、注册、结账、上传和 AI 驱动的流程。

在您手动优化发现的操作之前,这些操作已可用于匹配和下游安全检测。有关更多信息,请参阅管理操作

添加或优化操作

当您想要保护的流量未出现时,或者当您想自己定义操作结构时,请添加操作。

当当前的归组与流量的归组或保护方式不匹配时,请优化操作。例如,您可能希望为登录流、密码重置流或支付流配置单独的操作。

有关更多信息,请参阅管理操作

审查已标记的操作

标签描述了操作的作用。检测可以利用标签来针对特定用例的流量。

当当前标签集无法正确描述操作时,请优化标签。例如,将 cf-llm 添加到接收大型语言模型 (LLM) 提示词的操作中,以便 针对应用的 AI 安全 可以扫描传入的提示词以检测提示词注入等威胁。

有关更多信息,请参阅标记操作

审查与操作匹配的流量

使用安全分析审查与单个操作或标签匹配的流量。

Go to Analytics ↗

对于单个操作,请使用操作 ID 或操作详细信息来审查匹配的流量和日志。对于已标记的流量,请按 cf-llmcf-log-in 等托管标签进行过滤。

当请求由 Cloudflare Workers 或基于 Workers 构建的产品(例如 Waiting Room)处理时,某些指标(如延迟)可能不会填充。您还可以通过 Logpush 导出操作和标签字段,或者通过 GraphQL Analytics API 查询它们。有关更多信息,请参阅在分析和日志中使用标签

使用学到的架构

架构学习(Schema learning)通过观察实时 API 流量来发现您的操作接受的参数、标头和主体格式。您可以导出 OpenAPI v3.0.0 格式的学到架构。

如果您已经维护着 OpenAPI 架构,则可以上传它们来创建操作,并将它们与 API Shield 架构验证配合使用。

有关更多信息,请参阅架构学习

定义安全保护

在流量与相关操作匹配之后,定义相关的安全规则以对该流量执行操作。

例如,针对应用的 AI 安全扫描发送至带有 cf-llm 标记的操作的请求。然后,您可以创建规则来记录或阻止包含不安全 LLM 提示词信号的请求。

有关更多信息,请参阅定义安全保护

审查风险

Web 资产可以显示操作中可能需要注意的风险。也可能会引发相应的安全中心洞察。

对于当前的风险参考,请参阅 API 端点风险

这篇文档对您有帮助吗?