SubLaneSubLane

内容规则

使用工作空间词条和正则检查待发送的 JSON 文本。

管理员在「管理 → 内容规则」配置检查。默认关闭,规则作用于当前工作空间的所有账号池和成员;网关密钥决定请求所属的工作空间。

合成验证工作空间的内容规则页面

选择模式

模式行为
关闭不检查内容,直接转发。
观察原样转发,在请求诊断中记录命中规则 ID。命中的内容仍会发送给上游。
拦截在选择账号或调用上游之前拒绝命中请求;检查无法完成时也停止转发。

需要评估误报时,可以先使用观察模式,再启用拦截。观察模式不会阻止泄露。

配置并测试规则

点击「配置规则」,填写名称、匹配类型、匹配内容和启用状态。「文本包含」按区分大小写的子串匹配;「正则表达式」使用 Go RE2 语法,不支持环视或反向引用,可用 (?i) 忽略大小写。无效正则和可匹配空字符串的表达式不能保存。

建议填写具体值。api_key 等变量名可能出现在正常代码中,容易误报。请勿在规则名称中填写秘密。匹配内容按工作空间加密保存,不会在元数据中返回;编辑已保存规则时,留空表示保留原有内容。移除规则后,后续检查不再使用它。

展开「测试这条规则」,输入临时样例。测试仅检查这一条规则,不调用模型,不保存样例,结束后清空输入。可用 DEMO_TOKEN_[A-Z0-9]{8} 等合成规则验证语法。请勿把真实秘密放入公开问题或截图。

正则输入会为字符组、分组、锚点、量词和转义符提供语法颜色,仅显示本次编辑的内容,已保存的表达式仍保持隐藏。普通词条继续使用遮罩输入。高亮不会校验或执行表达式,Go RE2 语法仍由后端检查。

合成正则表达式的语法高亮编辑

保存会更新完整策略,并在同一事务中记录管理审计。旧版本编辑不能覆盖新版本,请重新加载后编辑。变更应用于后续检查,包括已有 WebSocket 会话;已经通过检查的在途请求不会被追溯取消。

范围与限制

检查 JSON 解码后的字符串,包括指令、消息历史、工具定义、参数和输出,也包括属性名和重复字段。Responses、Chat Completions、压缩、Claude Messages 和 Gemini 生成共用检查入口。WebSocket 检查重建后的完整上下文,本地预热在保留文本前也会检查。

最多 50 条规则,名称最多 64 个 UTF-8 字节,匹配内容最多 1,024 字节。扫描最多覆盖 8 MiB JSON 和 64 层嵌套,同时遵守网关请求大小限制。观察模式会标记未完成的检查并继续转发;拦截模式则返回 content_check_unavailable,不会转发。命中时返回 HTTP 403、content_policy_blocked,或对应原生协议、WebSocket 的错误格式。

这是文本匹配,不能保证阻止所有秘密外传。图片、二进制附件、base64 或其他刻意编码的内容不会解码;跨字段拆分的值可能不命中。直接发送给服务商或其他端点的请求不会经过此网关。没有自动替换或客户端绕过选项。

诊断与备份

请求详情保存处理模式、策略版本、命中规则 ID 和检查未完成状态,沿用现有请求历史的保留与访问规则。不保存命中片段、匹配内容或请求正文。管理员查看当前工作空间的记录,成员仅查看自己的记录。被拦截的请求不会调用模型、不扣生成额度,也不会触发账号冷却。

如果客户端提供的模型名称也命中规则,日志、请求历史和用量汇总会隐藏该名称;检查未完成时也会隐藏。执行和额度结算仍在内部使用原模型。

备份包含加密规则和实例密钥。启动和备份校验会检查解密及规则有效性;密钥缺失或不匹配时不能静默重置策略。请随数据库保存原密钥。第一版不提供逐次命中的外部通知。