Skip to main content
L’API de conformité permet aux administrateurs de compte Enterprise de récupérer le contenu des prompts conservé associé aux événements d’audit project.message_sent. Utilisez-la pour enrichir les journaux d’audit exportés ou diffusés lorsqu’un workflow de sécurité ou de conformité autorisé nécessite le texte intégral d’un prompt.
Le contenu des prompts peut contenir du code source, des secrets, des données personnelles ou d’autres informations sensibles. N’accordez l’accès qu’aux systèmes et personnes approuvés, stockez le contenu conformément aux politiques de sécurité et de conservation de votre organisation, et utilisez le scope minimum requis.

Qui peut accéder à l’API de conformité

L’API de conformité est disponible uniquement pour les administrateurs de compte des comptes Enterprise. Les administrateurs d’espace de travail et les autres membres du compte ne peuvent pas créer de clés API avec accès à l’API de conformité ni récupérer le contenu des prompts. Pour en savoir plus sur les rôles d’administrateur Enterprise, consultez Administrateurs de compte et d’espace de travail.

Créer une clé API

L’API de conformité nécessite le scope dédié audit-logs:read. L’accès en lecture général, y compris read:*, n’accorde pas l’accès au contenu des prompts clients.
1

Ouvrir les paramètres Développeur

Ouvrez Settings. Sous Account, sélectionnez Developer.
2

Créer une clé API

Sélectionnez Create API key, donnez à la clé un nom descriptif, et choisissez une expiration adaptée à votre politique de sécurité.
3

Accorder l'accès aux journaux d'audit

Sous Audit logs, sélectionnez Read. Confirmez que la clé inclut le scope audit-logs:read.
4

Stocker la clé de manière sécurisée

Copiez la clé, qui commence par rpl_, et stockez-la dans un gestionnaire de secrets sécurisé. La clé n’est affichée qu’une seule fois. Traitez-la comme un mot de passe et ne la partagez jamais, ne la collez pas dans un chat et ne la commitez pas dans un système de contrôle de version.
5

Authentifier votre intégration

Envoyez la clé en tant que jeton Bearer avec les requêtes vers l’API de conformité.

Exemples de cas d’usage

  • Investigations de sécurité : Enrichissez les événements d’audit project.message_sent avec le texte intégral des prompts clients afin que les intervenants autorisés puissent reconstituer les incidents, identifier les tentatives d’injection de prompt ou d’exfiltration de données, et déterminer les projets et utilisateurs concernés.
  • Surveillance de la conformité : Inspectez le contenu des prompts pour détecter des données réglementées, des secrets ou des violations de politique, puis acheminez les résultats vers des workflows DLP, SIEM, de conservation et d’eDiscovery en conservant les métadonnées d’audit d’origine.

Référence de l’API

Pour le chemin du point de terminaison, les paramètres de requête, le schéma de réponse, le comportement de pagination et des exemples, consultez la documentation développeur de l’API de conformité.

Documentation associée

  • Journaux d’audit : Consultez, exportez et diffusez les événements pertinents pour la sécurité de votre compte Enterprise.
  • Admin API : Accédez à l’utilisation du compte, aux espaces de travail, aux membres et aux projets de manière programmatique.