Skip to main content

프롬프트 쉴드 API

Prompt Shield API를 사용하면 모든 애플리케이션의 프롬프트와 응답을 검색할 수 있습니다. SecureAI에 내장된 챗봇 인프라를 사용할 필요가 없습니다. 3개의 REST 엔드포인트를 사용하여 스캐닝 엔진을 자체 LLM 파이프라인에 통합하세요. Prompt Shield는 두 가지 방법으로 사용할 수 있습니다.
  1. 독립 실행형 스캐닝 API - 자체 LLM 파이프라인을 위한 아래에 문서화된 /scan, /scan-output/scan-conversation 엔드포인트입니다.
  2. 완료 시 인라인채팅 완료 또는 OpenAI 호환 엔드포인트를 호출하면 Prompt Shield가 자동으로 실행되며 호출별로 조정할 수 있습니다. 완료 시 호출별 제어를 참조하세요.

완료 시 호출별 제어

완료 요청은 API 키가 활성화되면 Prompt Shield를 통해 자동으로 입력(및 출력) 검색을 요청합니다. 요청 본문의 prompt_shield 객체를 사용하여 단일 호출에 대한 동작을 재정의할 수 있습니다.
policyenabled: false을 결합할 수 없습니다. 적용된 정책은 응답(클래식 끝점의 metadata.prompt_shield_policy, /v1 끝점의 secureai.prompt_shield_policy)에 다시 반영됩니다. 모델을 실행하지 않고 호출 결과를 미리 보려면 정책 확인을 사용하세요.

인증

모든 Prompt Shield API 요청에는 Authorization 헤더에 SecureAI API 키가 필요합니다.
API Key는 관리자 -> API Keys에서 생성 및 관리됩니다. API 키에 대해 Prompt Shield를 활성화하려면 키를 편집하고 Enable Prompt Shield를 전환하세요. 선택적으로 특정 정책을 키에 바인딩할 수 있습니다.

기본 URL


POST /스캔

단일 사용자 프롬프트를 LLM으로 보내기 전에 주입 공격이 있는지 검사하세요.

요청

응답

권장 통합 패턴


POST /스캔-출력

시스템 프롬프트 유출, 카나리아 토큰 유출 또는 역할 드리프트를 포함한 손상 증거를 찾기 위해 LLM 응답을 스캔합니다.

요청

응답


POST /스캔-대화

여러 차례에 걸친 대화 전체를 한 번에 스캔하세요. 이는 일괄 분석이나 소급 감지를 위해 과거 대화를 평가하는 데 유용합니다.

요청

응답


오류 응답


속도 제한 및 성능

  • 정규식 및 휴리스틱 레이어의 경우 스캔 대기 시간은 일반적으로 1~5ms입니다.
  • ML 레이어를 추가하면 임베딩 공급자에 따라 지연 시간이 20~50ms로 늘어납니다.
  • 외부 API는 나머지 API 키 할당과 비율 제한을 공유합니다.
  • 엔진에 30초 이내에 5회 연속 오류가 발생하면 회로 차단기는 503 응답을 반환합니다.

API 키에 대한 프롬프트 쉴드 활성화

  1. 관리 -> API 키로 이동합니다.
  2. 외부 호출에 사용하는 API 키를 편집합니다.
  3. 프롬프트 쉴드 활성화를 켭니다.
  4. 선택적으로 프롬프트 쉴드 감도strict, balanced 또는 permissive로 설정합니다.
  5. 선택적으로 Prompt Shield Policy를 설정하여 특정 정책을 이 키에 바인딩합니다.
  6. 저장합니다.
이 키를 사용하여 이루어진 모든 /api/external/prompt-shield/* 요청은 구성된 정책에 따라 엔진을 통과합니다.