Siapkan aturan DLP untuk tim saya
Titik penerapan yang digunakan: DLP Rules Editor di dasbor (sumber kebenaran) + titik penerapan apa pun (gateway, hook, ekstensi browser, SDK) Mode yang didukung: Hosted Hybrid Paket: Solo Teams
Yang akan Anda lakukan
Buka DLP Rules Editor, pilih dari 64 pola bawaan (SSN, kunci AWS, kartu kredit, pengenal kesehatan, dll.) atau tulis regex kustom, uji aturan Anda terhadap contoh input, lalu publikasikan. Setiap titik penerapan di organisasi Anda mengambil perubahan tersebut secara otomatis.
Mengapa ini jalur yang tepat untuk Anda
- Jika Anda menginginkan satu tempat kanonis tempat "apa yang sensitif" didefinisikan, inilah tempatnya. Anda tidak perlu memelihara daftar paralel di banyak alat.
- Editor adalah sumber. Titik deployment (gateway, hook pengodean / SDK, ekstensi browser) menerapkannya -- Anda menulis satu set aturan, bukan salinan per titik penerapan.
- Aturan
maskmenyamarkan nilai sensitif di tempat dan membiarkan panggilan berlanjut pada Claude Code dan Gemini CLI melalui SDK Python. Pada hook Node dan semua titik penerapan lainnya, termasuk Gateway, aturan ini menjadi penolakan.
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
- Coverage remains explicit per event: the browser extension enforces custom rules scoped to
browser_ext; its always-on built-in patterns are detect-only. Ablockrule denies on every covered event.
Kapan TIDAK menggunakan pendekatan ini
Jika Anda hanya memerlukan deteksi pada satu titik penerapan dan tidak mementingkan konsistensi, set aturan default bawaan sudah mencakup sebagian besar kasus. Editor ini ditujukan bagi tim yang ingin menambahkan pola kustom atau menyetel default.
Penyiapan 5 menit
- Dasbor -> DLP -> Rules editor.
- Klik Add rule. Pilih preset (mis.,
US SSN) atau Custom regex. - Konfigurasikan:
- Pattern: regex atau id preset.
- Action:
mask,detect, ataublock.maskhanya menulis ulang melalui SDK Python pada Claude Code dan Gemini CLI; di tempat lain aturan ini menolak. - Scope:
prompt,response,tool_arguments, atau subset mana pun. - Applies to: semua proyek, atau proyek tertentu.
- Tempel input uji di panel Test. Pastikan aturan Anda cocok (atau tidak) sebelum dipublikasikan.
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
- Click Publish. Policy bundle is re-signed and distributed; enforcement surfaces pick it up within ~60 seconds.
Contoh aturan kustom (kode proyek internal):
Name: Internal project codenames
Pattern: \b(BLUEBIRD|NIGHTHAWK|REDFIN)-[A-Z0-9]{4,}\b
Action: mask # rewrites only on Claude Code/Gemini CLI via Python SDK; otherwise denies
Scope: prompt, tool_arguments
Applies to: Project "engineering"
Memverifikasi bahwa berfungsi
- Panel Test: editor menampilkan rentang yang cocok pada teks contoh Anda sebelum dipublikasikan.
- Penerapan: Kirim prompt uji melalui titik penerapan target. Pada Claude Code atau Gemini CLI melalui SDK Python, pastikan nilai sensitif disamarkan dan panggilan berlanjut. Pada semua titik penerapan lainnya, pastikan aturan mask menolak panggilan.
- Audit: dasbor -> Audit menampilkan id aturan yang cocok pada setiap peristiwa.
Tindak lanjut umum
- "Saya ingin daftar pola bawaan" -> Cakupan DLP (64 pola + regex kustom)
- "Saya ingin menerapkan melalui gateway" -> Kendalikan aplikasi yang sudah ada
- "Saya ingin menerapkan di browser" -> Blokir PII di UI chat
- "Saya ingin menerapkan pada asisten pemrograman" -> Kendalikan Claude Code
- "Saya ingin memakai DLP di dalam aplikasi Python saya sendiri" -> Kendalikan aplikasi AI dengan Python
Referensi
- Halaman titik penerapan: DLP Rules Editor
- Konsep: Kebijakan
- API: Referensi API