跳到主要内容

参数

请参阅 插件通用配置 了解所有插件可用的配置选项。

  • access_key_id

    string


    required


    阿里云 Access Key ID。

  • access_key_secret

    string


    required


    阿里云 Access Key Secret。该值会在存储前加密。

  • region_id

    string


    required


    阿里云 Region ID。

  • endpoint

    string


    required


    阿里云 Endpoint。

  • check_request

    boolean


    default: true


    如果为 true,则审核请求内容。

  • check_response

    boolean


    default: false


    如果为 true,则审核响应内容。

  • request_check_service

    string


    default: llm_query_moderation


    阿里云审核请求的服务位置。

  • request_check_length_limit

    number


    default: 2000


    请求内容长度限制(字符数)。如果超过限制,内容将分块发送。

    例如,如果请求内容有 250 个字符,而 request_check_length_limit 设置为 100,则内容将分 3 次请求发送到阿里云。

  • response_check_service

    string


    default: llm_response_moderation


    阿里云审核响应的服务位置。

  • response_check_length_limit

    number


    default: 5000


    响应内容长度限制(字符数)。如果超过限制,内容将分块发送。

    例如,如果响应内容有 250 个字符,而 response_check_length_limit 设置为 100,则内容将分 3 次请求发送到阿里云。

  • risk_level_bar

    string


    default: high


    vaild vaule:

    none, low, medium, high, or max


    如果评估的风险等级低于 risk_level_bar,则请求/响应将分别传递给上游 LLM / 客户端。

  • deny_code

    integer


    default: 200


    vaild vaule:

    200 到 599 之间(含边界)


    拒绝 HTTP 状态码。

  • deny_message

    integer


    default: 10000


    vaild vaule:

    大于或等于 1


    拒绝消息。

  • timeout

    integer


    vaild vaule:

    介于 1 到 10000 之间(含边界值)


    超时时间(毫秒)。

  • ssl_verify

    boolean


    required


    如果为 true,启用 SSL 验证。

  • fail_mode

    string


    default: skip


    vaild vaule:

    skipwarnerror


    当插件绑定到 Consumer 并收到其格式无法识别的请求(例如非 AI 请求)时的行为。取值为 skip 时,未识别的请求将不经检查直接放行。取值为 warn 时,请求将放行并记录一条警告日志。取值为 error 时,请求将以 HTTP 400 被拒绝。

    自 API7 企业版 version 3.9.14 起可用。

  • request_check_mode

    string


    default: last


    vaild vaule:

    lastall


    request_check_roles 选中的请求角色,控制要审查哪些轮次消息。取值为 last 时,仅审查最近一段连续的已选 usertool 消息。取值为 all 时,审查每一条已选 usertool 消息。选择 system 角色时,系统内容始终会在每个请求中检查。

    自 API7 企业版 3.9 线 version 3.9.16 起可用,3.10 线自 version 3.10.2 起可用。

  • request_check_roles

    array[string]


    default: ["user"]


    vaild vaule:

    usertoolsystem


    请求侧要审查的消息角色。usertool 遵循 request_check_modesystem 会在每个请求中检查,因为 system 内容可能受到恶意 tool-call 参数影响。

    tool-result 审查适用于 OpenAI 兼容格式,其中 tool 输出会表示为独立的 tool 角色或 item。

    自 API7 企业版 3.9 线 version 3.9.16 起可用,3.10 线自 version 3.10.2 起可用。