Skip to main content
A API de Conformidade permite que administradores de contas Enterprise recuperem conteúdo de prompts retidos associados a eventos de auditoria project.message_sent. Use-a para enriquecer logs de auditoria exportados ou transmitidos quando um fluxo de trabalho autorizado de segurança ou conformidade precisar do texto completo de um prompt.
O conteúdo do prompt pode conter código-fonte, segredos, dados pessoais ou outras informações sensíveis. Conceda acesso apenas a sistemas e pessoas aprovados, armazene o conteúdo de acordo com as políticas de segurança e retenção da sua organização e use o escopo mínimo necessário.

Quem pode acessar a API de Conformidade

A API de Conformidade está disponível apenas para administradores de contas em contas Enterprise. Administradores de workspace e outros membros da conta não podem criar chaves de API com acesso à API de Conformidade nem recuperar conteúdo de prompts. Para saber mais sobre as funções de administrador Enterprise, consulte Administradores de Conta e Workspace.

Criar uma chave de API

A API de Conformidade requer o escopo dedicado audit-logs:read. O acesso de leitura geral, incluindo read:*, não concede acesso ao conteúdo de prompts dos clientes.
1

Abrir as configurações de Desenvolvedor

Abra Configurações. Em Conta, selecione Desenvolvedor.
2

Criar uma chave de API

Selecione Criar chave de API, dê à chave um nome descritivo e escolha uma expiração adequada à sua política de segurança.
3

Conceder acesso aos logs de auditoria

Em Logs de auditoria, selecione Leitura. Confirme que a chave inclui o escopo audit-logs:read.
4

Armazenar a chave com segurança

Copie a chave, que começa com rpl_, e armazene-a em um gerenciador de segredos seguro. A chave é exibida apenas uma vez. Trate-a como uma senha e nunca a compartilhe, cole em um chat ou envie para o controle de versão.
5

Autenticar sua integração

Envie a chave como um Bearer token nas requisições à API de Conformidade.

Exemplos de casos de uso

  • Investigações de segurança: Enriqueça os eventos de auditoria project.message_sent com o texto completo dos prompts dos clientes para que respondentes autorizados possam reconstruir incidentes, identificar tentativas de prompt injection ou exfiltração de dados, e determinar os projetos e usuários afetados.
  • Monitoramento de conformidade: Inspecione o conteúdo dos prompts em busca de dados regulados, segredos ou violações de política e, em seguida, encaminhe as descobertas para fluxos de trabalho de DLP, SIEM, retenção e eDiscovery com os metadados de auditoria originais intactos.

Referência da API

Para o caminho do endpoint, parâmetros de consulta, esquema de resposta, comportamento de paginação e exemplos, consulte a documentação para desenvolvedores da API de Conformidade.

Documentação relacionada

  • Logs de Auditoria: Visualize, exporte e transmita eventos relevantes à segurança da sua conta Enterprise.
  • API de Administração: Acesse programaticamente o uso da conta, workspaces, membros e projetos.