project.message_sent. Use-a para enriquecer logs de auditoria exportados ou transmitidos quando um fluxo de trabalho autorizado de segurança ou conformidade precisar do texto completo de um prompt.
Quem pode acessar a API de Conformidade
A API de Conformidade está disponível apenas para administradores de contas em contas Enterprise. Administradores de workspace e outros membros da conta não podem criar chaves de API com acesso à API de Conformidade nem recuperar conteúdo de prompts. Para saber mais sobre as funções de administrador Enterprise, consulte Administradores de Conta e Workspace.Criar uma chave de API
A API de Conformidade requer o escopo dedicadoaudit-logs:read. O acesso de leitura geral, incluindo read:*, não concede acesso ao conteúdo de prompts dos clientes.
1
Abrir as configurações de Desenvolvedor
Abra Configurações. Em Conta, selecione Desenvolvedor.
2
Criar uma chave de API
Selecione Criar chave de API, dê à chave um nome descritivo e escolha
uma expiração adequada à sua política de segurança.
3
Conceder acesso aos logs de auditoria
Em Logs de auditoria, selecione Leitura. Confirme que a chave
inclui o escopo
audit-logs:read.4
Armazenar a chave com segurança
Copie a chave, que começa com
rpl_, e armazene-a em um gerenciador de
segredos seguro. A chave é exibida apenas uma vez. Trate-a como uma senha
e nunca a compartilhe, cole em um chat ou envie para o controle de
versão.5
Autenticar sua integração
Envie a chave como um Bearer token nas requisições à API de Conformidade.
Exemplos de casos de uso
- Investigações de segurança: Enriqueça os eventos de auditoria
project.message_sentcom o texto completo dos prompts dos clientes para que respondentes autorizados possam reconstruir incidentes, identificar tentativas de prompt injection ou exfiltração de dados, e determinar os projetos e usuários afetados. - Monitoramento de conformidade: Inspecione o conteúdo dos prompts em busca de dados regulados, segredos ou violações de política e, em seguida, encaminhe as descobertas para fluxos de trabalho de DLP, SIEM, retenção e eDiscovery com os metadados de auditoria originais intactos.
Referência da API
Para o caminho do endpoint, parâmetros de consulta, esquema de resposta, comportamento de paginação e exemplos, consulte a documentação para desenvolvedores da API de Conformidade.Documentação relacionada
- Logs de Auditoria: Visualize, exporte e transmita eventos relevantes à segurança da sua conta Enterprise.
- API de Administração: Acesse programaticamente o uso da conta, workspaces, membros e projetos.