AI Gateway 的数据丢失防护 (DLP) 可帮助保护你的组织,避免通过 AI 交互无意中暴露敏感数据。通过与 Cloudflare 成熟的 DLP 技术集成,AI Gateway 可以扫描传入的提示和传出的 AI 响应中的敏感信息,确保你的 AI 应用维持安全与合规标准。
AI Gateway DLP 利用与 Cloudflare 数据丢失防护 解决方案相同的强大检测引擎,实时扫描 AI 流量。系统会分析发送到 AI 模型的用户提示以及从 AI 提供商收到的响应,识别敏感数据模式并采取适当的保护措施。
- 防止数据泄漏:阻止敏感信息无意中与 AI 提供商共享或在 AI 响应中暴露
- 维持合规:帮助满足 GDPR、HIPAA 和 PCI DSS 等监管要求
- 一致保护:在所有 AI 提供商和模型上应用相同的 DLP 策略
- 审计可见性:为安全和合规团队提供全面的日志与报告
- 零代码集成:无需修改现有 AI 应用即可启用保护
AI Gateway DLP 可以扫描:
- 用户提示 - 提交给 AI 模型的内容,包括文本、代码和结构化数据
- AI 响应 - AI 模型生成的输出,在返回给用户之前进行扫描
该系统适用于 AI Gateway 支持的所有 AI 提供商,无论你使用哪些模型或服务,都能提供一致的保护。
DLP 会在请求和响应正文通过 AI Gateway 时检查其文本内容。具体细节如下:
- 非流式请求和响应:DLP 扫描完整的请求和响应正文。
- 流式 (SSE) 响应:DLP 会先缓冲完整的流式响应再进行扫描。这意味着经 DLP 扫描的流式响应不会以增量方式交付给客户端。在流式请求上启用 DLP 响应扫描时,请预期首个 token 延迟会增加,因为必须先从提供商接收完整响应,DLP 才能评估并释放给客户端。
- 工具调用参数和结果:DLP 扫描消息正文中的文本内容,如果工具调用参数和结果出现在 JSON 请求或响应负载中,也会一并扫描。
- Base64 编码的图像和文件附件:DLP 不会解码 base64 编码内容或跟随外部 URL。仅检查请求和响应正文的原始文本。
- Multipart 表单数据:DLP 扫描请求正文中的文本部分。multipart 负载中的二进制数据不会被检查。
启用 DLP 响应扫描且客户端发送流式请求("stream": true)时,AI Gateway 会在运行 DLP 检查之前缓冲完整的提供商响应。这与未启用 DLP 的请求不同——后者会在流式 chunk 到达时转发给客户端。
由于这种缓冲:
- 首个 token 延迟会增加,增幅与完整响应生成时间成正比。
- 仅请求 DLP 扫描(Check 设置为 Request)不会缓冲响应,对流式延迟没有影响。
- 如果某些请求需要低延迟流式传输,同时又要在同一 gateway 上使用 DLP,可考虑将 DLP 策略的 Check 仅设为 Request,或为延迟敏感流量与经 DLP 扫描的流量使用不同的 gateway。
DLP 扫描在缓存未命中后运行,即 AI Gateway 将请求转发给提供商并收到响应时。下表说明每种 DLP 结果如何影响缓存:
| DLP 结果 | 响应是否缓存 | 行为 |
|---|---|---|
| Pass(无发现) | 是 | 响应按 gateway 缓存设置正常缓存。 |
| Flag | 是 | 响应正常缓存。DLP 发现会附加到 cf-aig-dlp 响应标头并记录到日志,但原始响应仍返回给客户端。 |
| Block(阻止) | 否 | 提供商响应被丢弃,并替换为 DLP 错误响应(状态码 400)。 |
缓存命中会跳过 DLP 扫描。 当后续相同请求匹配到已缓存响应时,AI Gateway 会直接从缓存提供,不会重新运行 DLP。这是安全的,因为只有已通过 DLP(或被标记但未阻止)的响应才会被缓存。但是,如果在响应已缓存后更新 DLP 策略,已缓存响应不会被重新评估,会继续提供直到缓存 TTL 过期。
如果需要 DLP 策略更改立即生效,可以使用 cf-aig-skip-cache 标头对新请求绕过缓存。更多信息请参阅缓存。
DLP 策略在 gateway 级别配置,并统一应用于通过该 gateway 的所有请求。没有按请求标头可用于选择特定 DLP 配置文件或为单个请求绕过 DLP 扫描。
如果你需要为不同用例使用不同的 DLP 策略(例如,多租户应用中按租户的策略差异),推荐做法是创建具有不同 DLP 配置的独立 gateway,并根据应用逻辑将请求路由到相应的 gateway。
AI Gateway DLP 使用与 Cloudflare One DLP 解决方案相同的检测配置文件。配置文件是共享的账户级对象,因此你可以在 Gateway HTTP 策略 和 AI Gateway DLP 策略中复用现有的预定义或自定义配置文件。
与 Cloudflare One Gateway DLP 的主要区别:
- 无需 Gateway 代理或 TLS 解密 - AI Gateway 作为 AI 代理直接检查流量,因此无需设置 Gateway HTTP 过滤 或 TLS 解密。
- 独立的策略管理 - AI Gateway 的 DLP 策略在 AI Gateway 仪表板中按 gateway 配置,而非在 Cloudflare One 流量策略中。
- 独立的日志 - AI Gateway 的 DLP 事件出现在 AI Gateway 日志 中,而非 Cloudflare One HTTP 请求日志中。
- 共享配置文件 - DLP 检测配置文件(预定义和自定义)在两个产品间共享。对配置文件的更改会应用到所有使用该配置文件的地方。
有关 Cloudflare DLP 功能的更多信息,请参阅数据丢失防护文档。
要为 AI Gateway 启用 DLP:
- 为 AI Gateway 设置 DLP 策略
- 配置检测配置文件和响应操作
- 通过 Cloudflare 仪表板监控 DLP 事件