프롬프트 쉴드 API
Prompt Shield API를 사용하면 모든 애플리케이션의 프롬프트와 응답을 검색할 수 있습니다. SecureAI에 내장된 챗봇 인프라를 사용할 필요가 없습니다. 3개의 REST 엔드포인트를 사용하여 스캐닝 엔진을 자체 LLM 파이프라인에 통합하세요. Prompt Shield는 두 가지 방법으로 사용할 수 있습니다.- 독립 실행형 스캐닝 API - 자체 LLM 파이프라인을 위한 아래에 문서화된
/scan,/scan-output및/scan-conversation엔드포인트입니다. - 완료 시 인라인 — 채팅 완료 또는 OpenAI 호환 엔드포인트를 호출하면 Prompt Shield가 자동으로 실행되며 호출별로 조정할 수 있습니다. 완료 시 호출별 제어를 참조하세요.
완료 시 호출별 제어
완료 요청은 API 키가 활성화되면 Prompt Shield를 통해 자동으로 입력(및 출력) 검색을 요청합니다. 요청 본문의prompt_shield 객체를 사용하여 단일 호출에 대한 동작을 재정의할 수 있습니다.
policy과 enabled: false을 결합할 수 없습니다. 적용된 정책은 응답(클래식 끝점의 metadata.prompt_shield_policy, /v1 끝점의 secureai.prompt_shield_policy)에 다시 반영됩니다. 모델을 실행하지 않고 호출 결과를 미리 보려면 정책 확인을 사용하세요.
인증
모든 Prompt Shield API 요청에는Authorization 헤더에 SecureAI API 키가 필요합니다.
기본 URL
POST /스캔
단일 사용자 프롬프트를 LLM으로 보내기 전에 주입 공격이 있는지 검사하세요.요청
응답
권장 통합 패턴
POST /스캔-출력
시스템 프롬프트 유출, 카나리아 토큰 유출 또는 역할 드리프트를 포함한 손상 증거를 찾기 위해 LLM 응답을 스캔합니다.요청
응답
POST /스캔-대화
여러 차례에 걸친 대화 전체를 한 번에 스캔하세요. 이는 일괄 분석이나 소급 감지를 위해 과거 대화를 평가하는 데 유용합니다.요청
응답
오류 응답
속도 제한 및 성능
- 정규식 및 휴리스틱 레이어의 경우 스캔 대기 시간은 일반적으로 1~5ms입니다.
- ML 레이어를 추가하면 임베딩 공급자에 따라 지연 시간이 20~50ms로 늘어납니다.
- 외부 API는 나머지 API 키 할당과 비율 제한을 공유합니다.
- 엔진에 30초 이내에 5회 연속 오류가 발생하면 회로 차단기는
503응답을 반환합니다.
API 키에 대한 프롬프트 쉴드 활성화
- 관리 -> API 키로 이동합니다.
- 외부 호출에 사용하는 API 키를 편집합니다.
- 프롬프트 쉴드 활성화를 켭니다.
- 선택적으로 프롬프트 쉴드 감도를
strict,balanced또는permissive로 설정합니다. - 선택적으로 Prompt Shield Policy를 설정하여 특정 정책을 이 키에 바인딩합니다.
- 저장합니다.
/api/external/prompt-shield/* 요청은 구성된 정책에 따라 엔진을 통과합니다.
