Web 资产(Web Assets)为安全检测提供应用程序上下文。这有助于检测工具审查正确的流量,并允许您创建专注于针对性保护的规则。
使用本指南将 Web 资产操作与安全检测联系起来,并创建一条对风险流量进行记录、质询、阻止或速率限制的规则。
大多数使用 Web 资产的保护都遵循相同的工作流:
-
启用保护该用例的安全检测(如果适用)。
-
在 Web 资产中,确认相关操作存在。
Go to Web assets ↗ -
应用所需的托管标签(如果尚不存在)。
-
在安全分析中,审查匹配的流量和检测结果。
Go to Analytics ↗ -
创建自定义规则或速率限制规则,以对风险流量采取行动。
针对应用的 AI 安全 会对针对 AI 驱动操作的请求运行有针对性的扫描。使用它可以检测提示词注入、提示词中的个人身份信息 (PII)、不安全话题以及其他特定于大型语言模型 (LLM) 的信号。
要为 LLM 驱动的操作定义保护:
- 启用针对应用的 AI 安全。
- 确认接收 LLM 提示词的操作存在于 Web 资产中。
- 应用
cf-llm托管标签(如果尚不存在)。 - 在安全分析中,按
cf-llm托管标签进行过滤。 - 在匹配的流量上审查针对应用的 AI 安全字段。
- 创建对 AI 检测字段执行操作的自定义规则或速率限制规则。
有关完整的设置工作流,请参阅开始使用针对应用的 AI 安全。
在创建阻止规则之前,使用安全分析来确认预期的请求是否带有正确的操作和标签上下文。
-
在 Cloudflare 仪表板中,转到 Analytics(分析) 页面。
Go to Analytics ↗ -
按相关的托管标签进行过滤。
-
审查 Sampled logs(采样日志)。
-
检查特定于检测的字段,例如 LLM 提示词字段或泄露凭据字段。
您还可以通过 Logpush 导出操作和标签数据,或者使用 GraphQL Analytics API 进行查询。有关更多信息,请参阅在分析和日志中使用标签。
在验证检测行为之后,创建针对相关检测字段执行操作的规则。
例如,规则可以匹配发送至带有 cf-llm 标记的操作的请求,且该请求在 LLM 提示词中携带有个人身份信息。