INTEGRITY Документация

Режим логирования и боевой режим

AI Security for Apps может работать в двух разных режимах. Понимание их компромиссов помогает выбрать подходящий вариант для вашего этапа развёртывания.

Сравнение

Функция Боевой режим Режим журналирования
Как это работает Вы пишете WAF пользовательские правила с использованием полей обнаружения AI Security for Apps Вы включаете AI Security Log Mode Ruleset с готовыми правилами
Логирование промптов Нет — журналируются только метаданные запроса Да — логируется всё тело запроса (в зашифрованном виде через логирование payload)
Журналирование ответов Нет — используйте AI Gateway, если требуется видимость ответов Нет — то же ограничение
Гибкость политики Полный — сочетайте оценки инъекций, категории PII, bot score, пользовательские темы и другое Ограниченно — три фиксированных правила (обнаружены PII, обнаружена небезопасная тема, обнаружена инъекция в промпт) без логики оценок или подкатегорий
Поведение при блокировке Настраиваемо — можно выдавать пользовательские ответы, включая пользовательский JSON Только стандартная страница блокировки WAF
Лучше всего подходит для Боевой трафик с детальным контролем Оценка и тестирование — сопоставляйте промпты с результатами обнаружения для настройки порогов

Боевой режим

Боевой режим — стандартный режим работы. Вы включаете AI Security for Apps и создаёте пользовательские правила с помощью поля обнаружения , которые оно заполняет. Это даёт полный контроль над:

Пример выражения боевого правила:
(cf.llm.prompt.injection_score lt 30 and cf.bot_management.score lt 20)

Режим журналирования

Режим журналирования использует AI Security Log Mode Ruleset — готовый набор правил, журналирующий полное тело запроса вместе с результатами обнаружения. Этот режим предназначен для оценки и настройки, а не для принудительного применения в продакшене.

В режиме журналирования:

Когда использовать режим журналирования:

Включите режим логирования

  1. В панели управления Cloudflare перейдите в раздел Security Settings .

    Перейдите в Settings ↗
  2. В разделе AI Security for Apps, найдите Управляемый набор правил .

  3. Включите AI Security Log Mode Ruleset.

  4. Установите действие Log.

  5. (Рекомендуется) Настройте логирование payload , чтобы вы могли расшифровать и просмотреть полное содержимое промпта вместе с результатами обнаружения.

Разверните управляемый набор правил с помощью PUT запрос:

Необходимые разрешения API-токена

Хотя бы одно из следующих разрешения токена обязательно:
  • Zone WAF Write
  • Account WAF Write
Обновление набора правил точки входа зоны
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
	--request PUT \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"rules": [
				{
						"action": "execute",
						"action_parameters": {
								"id": "b7cd52df92f74c848cec0c2ed385e336"
						},
						"expression": "true"
				}
		]
	}'

ID набора AI Security Log Mode Ruleset: .

Чтобы установить действия отдельных правил в log, переопределите правила внутри управляемого набора с помощью action_parameters.overrides. Дополнительную информацию см. в Переопределение управляемого набора правил.

  1. Начинайте в режиме логирования. Включите AI Security Log Mode Ruleset с действием Log. Настройте логирование payload — так вы сможете просматривать промпты вместе с результатами обнаружения.

  2. Просматривайте обнаружения в Security Analytics. Отфильтруйте события управляемого набора правил. Расшифруйте payload и просмотрите промпты, вызвавшие обнаружения. Отметьте оценки, чтобы понять, где устанавливать пороги.

  3. Создайте боевые правила. На основе вашего анализа создать пользовательские правила с подходящими порогами оценок и фильтрами категорий PII.

  4. Отключите режим журналирования. После развёртывания и проверки боевых правил отключите управляемый набор правил или оставьте его в режиме Log для постоянного мониторинга.

  5. Наблюдайте и итерируйте. Постоянно просматривайте события обнаружения в Security Analytics и корректируйте пороги по мере изменения характера вашего трафика.