Мазмұнға өту
6 мин оқу

Әртүрлі рөлдер үшін продакшен LLM трассаларына қолжетімділік

Продакшен LLM трассаларына қолжетімділік: әзірлеушілер, қолдау қызметі және аудиторларға арналған құқықтар матрицасы, маскировка, ашу және диагностикадан айырылмай аудит жүргізу.

Әртүрлі рөлдер үшін продакшен LLM трассаларына қолжетімділік

Продакшендегі LLM трассасында оны ашатын адамға қажеттіден әлдеқайда көп ақпарат болады. Оның ішінде жүйелік нұсқаулар, пайдаланушы мәтіні, RAG контекстінің үзінділері, құрал шақырулары, аргументтер, жауаптар, клиент идентификаторлары және сапа бағалары болуы мүмкін. Егер мұндай жазбаға «трассаларды көре алады» қағидасымен қолжетімділік берсеңіз, бірнеше түрлі өкілеттікті бір құқыққа біріктіріп жібересіз.

Жұмыс істейтін схема сақтау орнын таңдаудан немесе IAM жүйесіндегі белгі қоюдан басталмайды. Алдымен трассаны деректер түрлеріне бөліп, әр рөл қандай міндетті шешетінін анықтау керек. Әзірлеуші регрессияны тез табуы тиіс. Қолдау қызметі нақты клиент өтінішін талдауы керек. Аудитор ережелердің орындалатынын тексеруі тиіс. Бұл міндеттердің ешқайсысы бастапқы диалогқа тұрақты толық қолжетімділікті өздігінен талап етпейді.

Трасса қолжетімділіктің бір ғана объектісі емес

Бақылау интерфейсінде трасса бір жазба сияқты көрінеді, бірақ қолжетімділікті басқару тұрғысынан ол тәуекелі әртүрлі бірнеше объектіден тұрады. Команда оны монолитті JSON ретінде сақтай берсе, екі нашар нұсқаның бірін таңдауға мәжбүр болады: кең көлемде оқуға рұқсат беру немесе жұмысқа қажет деректерден адамдарды айыру.

Мазмұнды кемінде төрт қабатқа бөліңіз.

  • Операциялық метадеректер: trace_id, уақыт, сервис, орта, тенант, маршрут, қолданба нұсқасы, модель, провайдер, кідіріс, қате кодтары, аяқталу себептері, кіріс және шығыс токендері, құны немесе оның ішкі баламасы.
  • Сұрау мазмұны: жүйелік нұсқаулар, пайдаланушы хабарламалары, тіркемелер, retrieved documents, құрал аргументтері, параметрлер, қолданбадан келген деректер.
  • Жауап мазмұны: модель мәтіні, құрылымдалған жауап, құрал шақыруының аргументтері, құрал нәтижесі, бас тарту хабарламалары.
  • Туынды артефактілер: сапа бағалары, қате кластары, қауіпсіздік тексерулерінің нәтижесі, PII сигналдары, хештер, шаблон іздері, қысқа үзінділер және агрегаттар.

OpenTelemetry бұл айырмашылықты өзінің GenAI semantic conventions құжатында көрнекі етеді. Құжатта retrieved documents, жүйелік нұсқаулар, құрал аргументтері мен нәтижелері ықтимал сезімтал деректер ретінде бөлек көрсетілген. Сондай-ақ сезімтал деректер болуы мүмкін атрибуттар әдепкіде жиналмай, opt-in қағидасымен қосылуы тиіс делінген. Бұл жақсы инженерлік шекара: пайдалы метадеректер әрқашан жазылады, ал бастапқы мазмұн әдейі және саясатқа сай қосылады.

Екі операцияны шатастырмаңыз. Жинау хранилищеге не түсетінін анықтайды. Көріну нақты адамның оқу кезінде нені алатынын анықтайды. Әр транзакцияның толық мәтінін жинап, кейін оны UI ішінде жасыруға үміт артсаңыз, құпия дерек коллектор, кезек, индекстер, резервтік көшірмелер және ықтимал экспорт арқылы өтіп қойған болады. Экрандағы маска бұл жолды жоймайды.

Құқықтар матрицасы әрекеттер мен өрістерді сипаттауы керек

«Viewer» рөлі адам қандай өрістерді көретінін және олармен не істей алатынын көрсетпесе, пайдасыз. Құқықтар матрицасы іздеу, ашу, экспорт, API арқылы оқу, сақталған сұрау, хабарландыру және тіркемелерді жүктеу операцияларында тексерілуі тиіс. Команда көбіне тек егжей-тегжейлі бетті қорғайды, ал CSV экспорты немесе ішкі endpoint бастапқы payload-ты қайтарады.

Төменде бастапқы матрица берілген. Ол деректерді жіктеуді алмастырмайды, бірақ жалпы оқу рөлінің пайдалану басталған алғашқы айда-ақ неге істен шығатынын жақсы көрсетеді.

Деректер қабатыӘзірлеушіҚолдау қызметіАудитор
Метадеректер және қателерӨз сервистері бойынша толық көруӨтініш пен тенант бойынша көруАудит саласы бойынша көру және таңдамалар
Промпттар мен RAG контекстіБүркемеленген үзінділер, толық мәтін тек ерекшелік бойыншаТек тикетке қатысты бүркемеленген үзінділерӘдетте көрсетілмейді
Модель жауаптарыБүркемеленген үзінділер, толық мәтін ерекшелік бойыншаТикетке қатысты бүркемеленген жауапӘдетте көрсетілмейді
Құрал аргументтері мен нәтижелеріМетадеректер және қауіпсіз нормаланған түріАргументтерсіз орындалу күйіШақыру фактісі, саясат, қолжетімділік журналы
Бағалар мен қате кластарыТолық көруТаңдалған өтініш үшін көруТолық көру және агрегаттар
ЭкспортТек туынды деректерӘдепкіде тыйым салынғанБастапқы мәтінсіз дәлелдерді экспорттау

Бұл әзірлеуші мәтінді ешқашан көрмейді дегенді білдірмейді. Мәтін әдеттегі жөндеудің ақысына айналмайды деген сөз. Әзірлеуші алдымен мынаны анықтай алатындай ақпаратты көреді: қате 2026.07.3 нұсқасында пайда болды, claims-summary маршрутына әсер етті, тек бір провайдерде қайталанады, tool call-дан кейін орын алады және нақты шаблонмен байланысты. Бұл жеткіліксіз болса, ол бір трассаны немесе байланысқан трассалардың шағын жиынтығын ашуға өтінім береді.

Қолдау қызметінің жұмысы өзгеше. Оған барлық клиент бойынша статистикалық таңдау сирек қажет болады. Оған өтінішпен байланыстырылған бір контекст және не болғанын түсіндіру мүмкіндігі керек. Сондықтан оның негізгі шектеуі тек өрістерге емес, жазбалар жиынына да қатысты: нақты тенант, кезең, тикет немесе өтініштің сыртқы идентификаторы. Қолдау қызметіне «... сөзі бар барлық хабарламаны тап» деген іздеу әдетте артық тәуекел туғызып, жұмысқа аз көмектеседі.

Аудитор модель жауабының әдеби сапасын емес, бақылаудың жұмыс істейтінін тексереді. Ол үшін оқиғалардың өзгермейтіндігі, саясат өзгерістерінің тарихы, масканың қолданылғанын дәлелдеу, уақытша ашулар журналы және трассаның қолданба нұсқасымен байланысы маңызды. Аудиторға өрістің болғанын, жіктелгенін, саясат бойынша жасырылғанын және экспортталмағанын көруге мүмкіндік беріңіз. Бастапқы мәтін тек ерекше рәсімдерде, қажет болса ғана керек.

Метадеректер диагностиканың көп бөлігін береді

LLM инциденттерінің көбін толық промптсыз-ақ тарылтуға болады. Командалар мұны мәтін қажет болғандықтан емес, оны жазу ыңғайлы болғандықтан жасамайды.

Алғашқы талдау үшін мына белгілер қолжетімді болуы керек:

  • трасса, ата-ана span және қолданба сұрауымен корреляция идентификаторлары;
  • осы рөлге рұқсат етілген түрде берілген тенант идентификаторы;
  • модель, провайдер, маршрут, орындау аймағы, шаблон нұсқасы және код нұсқасы;
  • бүкіл сұраудың ұзақтығы, time to first token, токендер, тоқтау себебі және tool call күйі;
  • қате түрі, жауап коды, қайталау саны, fallback фактісі және ауысу себебі;
  • контент кластары: PII табылды ма, тіркеме бар ма, іздеу нәтижесі бар ма, құрал шақырылды ма, баға шектен төмен бе.

OpenTelemetry нақты операцияға шынымен қажет бөлшектерді ғана бекітуді ұсынады, барлық қолжетімді қасиетті жазуды емес. Құжатта артық атрибуттар телеметрия көлемі мен оған кететін ресурсты арттыратыны, ал күмән болса, расталған қажеттілік пайда болғанша атрибут қоспаған дұрыс екені нақты айтылған. LLM трассалары үшін бұл қауіпсіздік ережесі де болады.

Метадеректердің пайдасы олар нормаланғанда артады. Модель атауын журналдың еркін мәтініне ғана жазбаңыз. Шаблон атауын кез келген хабарламаның бөлігі етпеңіз. Қате кодтарын кіріс деректері болуы мүмкін ұзын exception түрінде сақтамаңыз. Өрістер бөлек, атаулары тұрақты және мәндер жиыны шектеулі болуы керек.

Мысалы, мынадай оқиғаның орнына:

{
  "message": "Retrying gpt request for client acme: prompt failed after tool returned passport 123456789"
}

іздеуге ыңғайлы әрі инженерлердің кең тобына қауіпсіз оқиға жазыңыз:

{
  "trace_id": "01JQ4F9B6XZ3R4H8V0M2K7C1P9",
  "tenant_ref": "t_7a91",
  "service": "claims-api",
  "route": "POST /v1/claim-summary",
  "prompt_template_version": "claims-v18",
  "model": "provider/model-name",
  "attempt": 2,
  "fallback_used": true,
  "error_class": "tool_result_schema_error",
  "pii_detected": true,
  "input_tokens": 1834,
  "output_tokens": 0
}

Мұндай жиын алғашқы он минутта туындайтын сұрақтарға жауап береді: ақау қайда, кімге әсер етті, нұсқа өзгерді ме, fallback іске қосылды ма, сезімтал деректер қаупі бар ма. Мазмұнды талдау үшін барлық диалог бойынша іздеудің орнына бір trace_id бойынша сұрау жасау жеткілікті.

Маска диагностикалық мағынаны сақтауы керек

Әр мәтінді [REDACTED] мәніне айналдыратын маска демода қауіпсіз көрінеді, бірақ нақты ауысымда пайдасыз. Инженер бос retrieval-ді қате нұсқаудан ажырата алмайды, ал қолдау қызметкері клиенттің мәтін орнына файл жібергенін түсінбейді. Дегенмен тым көп ақпарат қалдыратын маска сәндік бақылауға айналады.

Мазмұнды емес, пішінді сақтаңыз. Бастапқы сөйлемнің орнына хабарлама түрін, ұзындығын, табылған нысандар класын, тілін, нормаланған фрагмент хешін және қысқа қауіпсіз preview көрсете аласыз. Preview анықталған PII мен құпияларды алып тастағаннан кейін жасалуы керек, оған дейін емес.

Пайдалы хабарлама проекциясының мысалы:

{
  "role": "user",
  "chars": 842,
  "language": "ru",
  "content_hash": "sha256:9ce1...aa84",
  "pii_types": ["person_name", "phone"],
  "secret_types": [],
  "preview": "Пользователь просит уточнить статус обращения [PERSON] по номеру [PHONE]",
  "attachment_count": 1
}

Хештің өзі мәтінді қауіпсіз етпейді. Мүмкін мәндер кеңістігі шағын болса, оны іріктеп табуға болады. Келісімшарт нөмірлерін, ЖСН, email және басқа қысқа идентификаторларды бұл жеткілікті деген үмітпен жеке-жеке хештемеңіз. Бастапқы дерекке қолжетімділік жабық кезде хеш ұзын хабарламалардың қайталануын салыстыруға және дедупликациялауға пайдалы. Сезімтал идентификатор үшін қорғалған контурдан тыс мағынасы жоқ бөлек ішкі reference сақтаған дұрыс.

Құрал аргументтеріне ерекше сақтықпен қараңыз. Оларда шот нөмірі, мекенжай, клиент бойынша іздеу нәтижесі немесе ішкі API payload-ы жиі болады. OpenTelemetry gen_ai.tool.call.arguments және gen_ai.tool.call.result өрістерінің сезімтал болуы мүмкін екенін бөлек ескертеді. Әдеттегі трассада құрал атауын, нәтиже схемасын, күйін, ұзақтығын және өрістер жіктемесін көрсетіңіз. Бастапқы аргументтерді бөлек сақтап, тек ерекшелік арқылы беріңіз.

OWASP Sensitive Information Disclosure бөлімінде PII, қаржылық мәліметтер, денсаулық туралы деректер, тіркелгі деректері және құпия құжаттар LLM қолданбасы ашып қоюы мүмкін сезімтал ақпарат ретінде қарастырылады. Құжат жүйелік промпттағы тыйым сенімді қорғаныс бермейтінін де ескертеді, өйткені оны prompt injection және басқа жолдар айналып өтуі мүмкін. Трассалар саясаты модельдің нұсқауды орындауына тәуелді болмауы керек.

Толық мәтінді іздеу индексінен бөлек сақтаңыз

Бақылауды шлюзде біріктіріңіз
AI Router маршрутизацияны, PII маскировкасын, аудит журналдарын және кілт шектеулерін біріктіреді.

Ереже қарапайым: мәтінді арнайы рұқсатсыз іздеуге болса, оған қолжетімділік тым кең. Бастапқы промпттар мен жауаптарды инженерлер қате, latency және шығындарды іздейтін іздеу контурында индекстемеңіз.

Бір трассаның екі көрінісі қажет. Біріншісі, операциялық көрініс, метадеректер мен бүркемеленген проекцияларды қамтиды. Ол техникалық рөлдердің көпшілігіне қолжетімді және сүзгілеуге бейімделген. Екіншісі, қорғалған көрініс, trace_id және нақты өріспен байланыстырылған шифрланған бастапқы сегменттерді қамтиды. Ол толық мәтінді іздеуге қатыспайды және пакетпен экспортталмайды.

Жазба схемасы мынадай болуы мүмкін:

trace_envelope
  trace_id
  tenant_ref
  timestamps
  operational_metadata
  safety_labels
  masked_message_views
  content_refs[]

content_vault
  content_ref
  trace_id
  field_path
  encrypted_payload
  retention_class
  access_policy_version
  content_hash

trace_envelope күнделікті сұрақтарға жауап береді. content_vault дәлелді түрде қажет талдаулар үшін бар. encrypted_payload деректерін қате кезегінде, dead letter queue ішінде, аналитикалық lakehouse-та және дерекқор snapshot-ында қайталамаңыз. Команда «керек болып қалар» деп төрт көшірме жасағанда, бастапқы дерекке қолжетімділікті сол команданың өзіне де түсіндіру мүмкін болмайды.

Саясат жазу кезінде ғана емес, оқу кезінде де қолданылуы керек. Бұған екі себеп бар. Біріншіден, дәлірек сканерлеуден кейін бір трассаның жіктелуі өзгеруі мүмкін. Екіншіден, адамның құқықтары мен сұрау контексті өзгереді. Қолдау қызметі таңертең қолданыстағы тикет бойынша жазбаны ашқан болуы мүмкін, ал кешке тикет жабылады. Оқу сервисі берудің дәл алдында рөлді, тенантты, мақсатты, объектіні, уақытты және мақұлдауды бағалауы тиіс.

Жол сүзгілері мен баған маскалары бар тәсіл қажетті қасиетті жақсы көрсетеді: шектеулер пайдаланушы бастапқы мәнді көрмей тұрып іске қосылуы керек. Databricks құжаттамасында row filters сұрау кезінде жолдарды шектейтіні, ал column masks оқу кезінде бүркемеленген мәнді алмастыратыны сипатталған. Құжатта оңтайландыру мен деректердің сыртқа шығуынан қорғау арасында қайшылық болса, қозғалтқыш қорғауды таңдайтыны да айтылған. LLM трассалары үшін басымдық тәртібі дәл осындай болуы керек.

Әзірлеушіге тұрақты артықшылық емес, ашу жолы қажет

Толық мәтінге мәңгі тыйым салу оңай. Кейін тек бір сирек кірісте қайталанатын ақау пайда болып, біреу топқа «тергеу аяқталғанша» әкімші құқықтарын береді. Уақытша құқықтарды ешкім алып тастамайтындықтан, осылай тұрақты саңылау пайда болады.

Ашу рәсімін қалыпты инженерлік операцияға айналдырыңыз. Ол нақты инцидент үшін жылдам, ал жай қызығушылық үшін қолайсыз болуы керек.

  1. Инженер trace_id немесе байланысқан трассалардың шектеулі жиынын, себепті, тикетті және қолжетімділіктің күтілетін ұзақтығын көрсетеді.
  2. Жүйе бастапқы мәтінсіз жауап алуға болатынын тексереді. Егер болса, өтінім қажетті метадеректері бар бүркемеленген көрініспен қайтарылады.
  3. Толық мазмұнға сервис иесінің, қауіпсіздік бойынша кезекшінің немесе басқа тағайындалған адамның мақұлдауы қажет. Мақұлдауды сұраушының өзіне бермеңіз.
  4. Қолжетімділік қысқа уақытқа ғана беріледі, жаппай іздеуге мүмкіндік бермейді және экспортты ашпайды. Мерзім біткен соң оқу сервисі бүркемеленген проекцияны қайтарады.
  5. Бір рұқсат бірнеше қарауды қамтыса да, әр оқу жеке аудит оқиғасын жасайды.

«Ашуды сұрау құқығын» және «бастапқы деректі оқу құқығын» бөліңіз. Бірін сервиске жауапты кез келген инженерге беруге болады. Екіншісі контекст бағаланғаннан кейін ғана пайда болады. Бұл жұмыс жылдамдығын сақтап, барлық әзірлеушіні хранилище артықшылықтары бар операторға айналдырмайды.

Қолжетімділікті деректер аумағын көрсетпей, команда атауы негізінде бермеңіз. Төлем сервисінің әзірлеушісі екеуі де Engineering құрамында болғаны үшін медициналық чат-бот трассаларының мазмұнын аша алмауы керек. Policy input құрамында кемінде рөл, сервис, тенант, деректер жіктемесі, қолжетімділік мақсаты және мақұлдау күйі болуы керек.

Қолдау қызметі бүкіл тенантты емес, өтініш тарихын көруі керек

Провайдерлерді бір API-ге біріктіріңіз
OpenAI-мен үйлесімді бір endpoint әртүрлі провайдерлердің модельдеріне сұрау жібереді.

Қолдау қызметі қысымның басқа түріне тап болады. Клиент «Кеше ассистент қате құжатты ашып көрсетті, тексеріңіз» деп жазады. Қызметкер реттілікті түсінуі керек, бірақ клиент хабарламалары бойынша кең іздеу жаңа ақпарат ағып кету арнасын жасайды.

Қолдау қызметінің қолжетімділігін өтініш идентификаторымен байланыстырыңыз. Жүйе трассаны тикет, сыртқы request ID, уақыт, қорғалған CRM reference-тегі пайдаланушы немесе саясат рұқсат етсе, сессия идентификаторы бойынша таба алады. Содан кейін ол шектеулі уақыт желісін береді: бүркемеленген хабарламалар, шақыру күйлері, нұсқа нөмірлері, бағалар, құжаттың қолданылғаны туралы белгі және қауіпсіз проекциядағы соңғы жауап.

Қолдау қызметіне арналған пайдалы карточка нақты сұрақтарға жауап береді:

  • модель жауап қайтарды ма, әлде техникалық ақау болды ма;
  • қауіпсіздік саясаты іске қосылды ма және неге;
  • RAG қолданылды ма, қанша құжат қайтты және контекстің бос болғаны туралы белгі бар ма;
  • құрал шақырылды ма және ол қатемен аяқталды ма;
  • сәтті және сәтсіз өтініш арасында модель, шаблон немесе маршрут өзгерді ме.

Оған «клиенттің барлық хабарламасын көрсету» батырмасын қоспаңыз. Шағымға жауап беру үшін мазмұн қажет болса, қолдау қызметі өтініш нөмірімен ашуға сұрау береді. Кей ұйымдарда мұндай сұрауды қолдау басшысы емес, деректер иесі мақұлдауы керек. Бұл деректер санатына байланысты, бірақ қағида бірдей: қызметкер өзінің қызығушылығын қызметтік қажеттілік деп өзі шешпеуі тиіс.

Тенант бойынша шектеу іздеуден бұрын жұмыс істеуі керек. Сервис алдымен бүкіл дерекқордан іздеп, кейін интерфейсте бөтен жолдарды жасырса, іздеу кеңестерінде, нәтиже санының статистикасында, кэштерде және API қателерінде тәуекел қалдырасыз. Тенант идентификаторы хранилищеге жасалған сұрау деңгейіндегі predicate құрамында болуы керек.

Аудит әңгімелерді оқымай-ақ бақылауды дәлелдейді

Трассалардағы PII деректерін бүркемелеңіз
AI Router LLM сұраулары үшін PII деректерін бүркемелеп, аудит журналдарын жүргізеді.

Аудитке көбіне не тым көп, не дерлік ештеңе берілмейді. Бірінші жағдайда аудиторлар қажет емес бастапқы диалогтарды көреді. Екінші жағдайда оларға саясат туралы әдемі құжат беріліп, оның орындалуын тексеру мүмкіндігі берілмейді. Екі тәсіл де әлсіз.

Аудиторға уақыт бойынша байланыстырылған дәлелдер жиыны керек:

  • құқықтар матрицасының нұсқасы және өзгертілген күні;
  • рөлдер, топтар және жауапкершілік салаларының тізімі;
  • уақытша қолжетімділікті беру, қабылдамау, ұзарту және қайтарып алу оқиғалары;
  • қорғалған мазмұнды оқудың субъектісі, объектісі, себебі және саясат шешімі көрсетілген оқиғалар;
  • трассаның өзгермегенін тексеруге арналған хештер немесе қол қойылған манифесттер;
  • маскировка мен tenant scoping орындалғанын растайтын тұрақты тест нәтижелері.

Өзгермейтіндік ештеңені ешқашан өшірмейсіз дегенді білдірмейді. Деректер саясаты бойынша мазмұнның сақтау мерзімі қысқа болуы мүмкін. Өшіргеннен кейін фактінің өзі туралы минималды жазба қалдырыңыз: trace_id, уақыт, деректер санаты, retention policy нұсқасы, өшіру операциясының идентификаторы және сақтауға рұқсат болса, криптографиялық із. Сонда аудитор жазбаның болғанын және ереже бойынша өшірілгенін көреді, бірақ мәтіннің өзін алмайды.

NIST SP 800-53 құжатындағы AC-6 отбасы security functions және соған байланысты security-relevant information деректеріне қолжетімділікті ең аз артықшылық қағидасымен нақты авторизациялауды талап етеді. Продакшен трассалары үшін бұл бақылаудың әдеттегі панеліне қолжетімділік бастапқы хабарламаларды оқуды автоматты түрде қамтымауы керек дегенді білдіреді.

Саясаттың өзін ғана емес, айналып өту жолдарын да тексеріңіз. Аты, телефонға ұқсас жолы, құпияға ұқсас токені, құрал аргументі және қатесі бар жауабы бар синтетикалық трасса жасаңыз. Содан кейін әзірлеуші, қолдау қызметі және аудитор атынан UI, API, экспорт, сақталған іздеу және хабарландыру механизмі арқылы бірдей сұраулар орындаңыз. Нақты payload-ты күтілетін матрицамен салыстырыңыз. Егер бір endpoint бастапқы деректі қайтарса, басты бет ұқыпты көрінгенімен, сізде қолжетімділікті басқару жоқ.

Сақтау мерзімі мен сапа бағасына бөлек саясат керек

Команда көбіне промпттарды «evals үшін» сақтайды, бірақ оған промпттың өзі емес, бағаның неге түскенін түсінуге мүмкіндік беретін қайталанатын әдіс қажет. Бұл екі түрлі міндет.

Тұрақты сапа бағасы үшін туынды деректерді сақтау пайдалы: жиын идентификаторы, промпт нұсқасы, модель нұсқасы, сценарий, rubric, бағалар, сәтсіздік себептері, кіріс хеші, бүркемеленген проекция және қорғалған контентке сілтеме. Бұл тренд құруға, маршруттарды салыстыруға және регрессияны табуға жеткілікті. Бастапқы деректі тек даулы жағдайды белгілейтін немесе нақты айырмашылықты зерттейтін сарапшылар ашады.

Барлық дерекке бір retention period қолданбаңыз. Кідіріс пен қателер туралы метадеректер диалогтың бастапқы мәтінінен ұзақ қажет болуы мүмкін. Егер бағалар бастапқы мазмұнды қалпына келтіруге мүмкіндік бермесе, олар бастапқы мазмұннан ұзақ сақталуы мүмкін. Тіркемелер мен құрал нәтижелеріне көбіне одан да қысқа мерзім керек, өйткені олар сыртқы жүйелерден алынған деректерді қамтиды.

Жергілікті сақтау, аудит журналдары, PII маскировкасы және кілт деңгейіндегі шектеулер қажет командалар үшін AI Router бұл құқықтар моделін LLM сұрауларын маршрутизациялаумен бірге бекітетін контурлардың бірі болуы мүмкін. Бірақ матрицаның өзі қолданба архитектурасында өмір сүріп, таңдалған шлюзге тәуелсіз тексерілуі тиіс.

Бүгін тым көп адам көре алатын бір нақты трассадан бастаңыз. Оны метадеректерге, бастапқы мазмұнға және туынды артефактілерге бөліңіз. Содан кейін әзірлеушіден, қолдау қызметкерінен және аудитордан жауап беруі керек үш сұрақтан тұратын тізім жасауды сұраңыз. Осы сұрақтарға жауап беруге көмектеспейтін нәрсе олардың тұрақты қолжетімділігінде болмауы керек.

Жиі қойылатын сұрақтар

LLM-ді жөндеу үшін әзірлеушіге промпттарға толық қолжетімділік керек пе?

Жоқ, егер метадеректер ақау класын анықтауға жеткілікті болса: маршрут, қолданба нұсқасы, модель, кідіріс, аяқталу себептері, токендер саны, қате коды және корреляция идентификаторы. Толық мәтін әдеттегі жөндеу режимі ретінде емес, шектеулі жағдайларда ғана қажет.

Деректердің сыртқа шығуына жол бермей, қолдау қызметіне клиент трассаларына қалай қолжетімділік беруге болады?

Қолдау қызметіне әдетте нақты өтініштің контексті мен сұрау күйі қажет, бірақ клиенттің бүкіл тарихы немесе тенанттың барлық диалогтары қажет емес. Оған тикет немесе сұрау идентификаторы бойынша іздеуді, тенант шектеуін, бүркемеленген мәтінді және мақұлдаудан кейін уақытша ашу режимін беріңіз.

Аудиторлар бастапқы промпттар мен жауаптарды көруі керек пе?

Аудиторға бақылаудың сақталғанын дәлелдейтін деректер керек: кім қолжетімділік алды, қай жазбаға, қандай себеппен, нені көрді және ерекшелікке кім рұқсат берді. Ол үшін өзгертілмейтін журнал, мазмұн хештері, саясат нұсқалары және бастапқы промпттарсыз жинақталған таңдамалар көбіне жеткілікті.

Трассалардағы маскировка мен деректерді минимизациялаудың айырмашылығы қандай?

Маскировка жазылып қойған мәтіндегі белгілі сезімтал фрагменттерді жасырады. Минимизация бұдан ертерек қойылатын сұрақты шешеді: бұл фрагментті мүлде сақтау керек пе? Алдымен диагностикаға қажет емес нәрсені жазбаңыз, содан кейін амалсыз сақталған деректерді бүркемелеңіз.

LLM трассасының толық мәтінін қашан уақытша ашуға болады?

Уақытша ашу инцидентті тергеу, клиенттің расталған шағымы, қайта шығарылатын қауіпсіздік қатесі немесе туынды деректермен растау мүмкін емес ақау кезінде орынды. Ол бір трассамен немесе шағын таңдамамен шектеліп, жарамдылық мерзіміне және себептер журналына ие болуы керек.

Трассаларға қолжетімділікті тенант бойынша шектеу керек пе?

Иә, егер оқиғаларда тенант, пайдаланушы немесе сессия идентификаторы не олармен байланысты мазмұн болса. Тенант сүзгісі іздеуге, агрегаттарға, экспортқа және қарауға дейін қолданылуы керек, интерфейсте өрісті жай ғана жасыру жеткіліксіз.

LLM трассасының қандай метадеректерін барлық инженерге көрсетуге болады?

HTTP күйі, қате түрі, модель, маршрут, уақыт, кідіріс, кіріс және шығыс токендерінің саны, тоқтау себебі, шаблон нұсқасы және трасса идентификаторы барлық инженерге дерлік қажет. Бұл қабатқа еркін тақырыптарды, параметрлері бар URL мекенжайларын, файл атауларын және құрал аргументтерінің мәтінін қоспаңыз.

Продакшен трассаларына қолжетімділік журналында не болуы керек?

Қолжетімділіктің берілуі туралы бөлек жазба және мазмұнның әр оқылуы туралы бөлек жазба сақтаңыз. Оларда субъект, рөл, объект немесе объектілер ауқымы, уақыт, негіздеме, мақұлдау идентификаторы, қолданылған саясат және операция нәтижесі болуы керек.

Трассаларды тек жүйелік промпт арқылы қорғауға бола ма?

Бұл қауіпсіз саясат емес. OWASP жүйелік промпттағы шектеулерді prompt injection арқылы айналып өтуге болатынын, ал сезімтал деректер кіріске де, шығысқа да түсуі мүмкін екенін нақты көрсетеді. Қолжетімділікті бақылау модель нұсқауына қарамастан сақтау жүйесінде және трассаны берген кезде жұмыс істеуі керек.

Жаңа рөлдің трасса шектеулерін айналып өтпейтініне қалай көз жеткізуге болады?

Жаңа рөлдің бастапқы мәтінді іздеу, экспорт, API, кэш, хабарландыру, сақталған сұраулар және қосалқы сервистер арқылы ала алмайтынын тексеріңіз. Содан кейін PII және құпияға ұқсас жолы бар синтетикалық трасса жасап, әр рөлден сұраулар орындаңыз да, нақты жауапты құқықтар матрицасымен салыстырыңыз.