风险审计
http://<主机>:8787/console/#/risk
请求进槽之前可以先过几道闸。这一页看闸是开是关、今天命中了什么、以及有没有误伤。未保存的修改离开页面时会丢掉,浏览器会先问你。
闸
每道闸的状态只有几种:开启、关闭、开启但没配地址、读取中。
- 蒸馏:在消耗上游额度之前丢掉套取思维链、模型蒸馏这一类请求。
- 拒答:上游已经以 AUP /
stop_reason=refusal拒过的模式可以缓存,下次在网关入口拦住,避免同一条危险提示再打到账号上。 - 硬正则:你写的规则。命中就拦。
- 决策模型:把判责交给一个模型。状态是「开启但未配置地址」时,闸等于没接上,不要当成已经在保护账号。
命中记录
列表默认是最近的一批;没有更多时,标题会写成今天共多少条。点一行打开那次请求的详情,用正文判断是不是误伤。误伤就收紧或关掉对应的闸,而不是去删槽。
风险审计不替代日志。被放行的正常请求在 日志。这里只看被闸碰到的那些。