project.message_sent. Utilisez-la pour enrichir les journaux d’audit exportés ou diffusés lorsqu’un workflow de sécurité ou de conformité autorisé nécessite le texte intégral d’un prompt.
Qui peut accéder à l’API de conformité
L’API de conformité est disponible uniquement pour les administrateurs de compte des comptes Enterprise. Les administrateurs d’espace de travail et les autres membres du compte ne peuvent pas créer de clés API avec accès à l’API de conformité ni récupérer le contenu des prompts. Pour en savoir plus sur les rôles d’administrateur Enterprise, consultez Administrateurs de compte et d’espace de travail.Créer une clé API
L’API de conformité nécessite le scope dédiéaudit-logs:read. L’accès en lecture général, y compris read:*, n’accorde pas l’accès au contenu des prompts clients.
1
Ouvrir les paramètres Développeur
Ouvrez Settings. Sous Account, sélectionnez Developer.
2
Créer une clé API
Sélectionnez Create API key, donnez à la clé un nom descriptif, et
choisissez une expiration adaptée à votre politique de sécurité.
3
Accorder l'accès aux journaux d'audit
Sous Audit logs, sélectionnez Read. Confirmez que la clé inclut le
scope
audit-logs:read.4
Stocker la clé de manière sécurisée
Copiez la clé, qui commence par
rpl_, et stockez-la dans un gestionnaire
de secrets sécurisé. La clé n’est affichée qu’une seule fois. Traitez-la
comme un mot de passe et ne la partagez jamais, ne la collez pas dans un
chat et ne la commitez pas dans un système de contrôle de version.5
Authentifier votre intégration
Envoyez la clé en tant que jeton Bearer avec les requêtes vers l’API de
conformité.
Exemples de cas d’usage
- Investigations de sécurité : Enrichissez les événements d’audit
project.message_sentavec le texte intégral des prompts clients afin que les intervenants autorisés puissent reconstituer les incidents, identifier les tentatives d’injection de prompt ou d’exfiltration de données, et déterminer les projets et utilisateurs concernés. - Surveillance de la conformité : Inspectez le contenu des prompts pour détecter des données réglementées, des secrets ou des violations de politique, puis acheminez les résultats vers des workflows DLP, SIEM, de conservation et d’eDiscovery en conservant les métadonnées d’audit d’origine.
Référence de l’API
Pour le chemin du point de terminaison, les paramètres de requête, le schéma de réponse, le comportement de pagination et des exemples, consultez la documentation développeur de l’API de conformité.Documentation associée
- Journaux d’audit : Consultez, exportez et diffusez les événements pertinents pour la sécurité de votre compte Enterprise.
- Admin API : Accédez à l’utilisation du compte, aux espaces de travail, aux membres et aux projets de manière programmatique.