OpenRouter 推出 Guardrails 工作区安全治理功能
Guardrails: Protect your Agents, Data, and Costs
OpenRouter 为工作区推出 Guardrails,一组可配置的安全与治理工具,涵盖预算控制、零数据保留(ZDR)、模型与提供商限制、提示词注入防御和数据防泄漏(DLP),无需改代码即可应用到整个工作区、成员组或 API key。
官方公告完整列出预算、ZDR、注入防御和 DLP 的具体机制与响应码,读者可据此评估是否接入现有工作流。
OpenRouter 工作区提供护栏:一组可配置的安全与治理工具,用于预算强制执行、零数据保留(ZDR)、模型和提供商限制、提示注入防御以及数据丢失防护。将其中每条规则叠加到一个护栏中,即可治理整个工作区,或为团队成员组或 API 密钥创建自定义护栏,全程无需更改代码。
前往主页仪表盘中的 Workspaces > Guardrails,或使用管理 API 创建护栏。更多详情请阅读文档。
预算强制执行
设置每日、每周或每月重置窗口的支出限额。超出该时间段限额的请求将失败并返回 402 响应。用它来限制每个成员或每个密钥的支出,这样单个失控的脚本就无法烧掉整月的预算。
护栏预算是按实体计算的,而非共享。将一个每日限额 $50 的护栏分配给三名团队成员,每人都会获得各自独立的 $50 预算。API 密钥预算独立叠加在成员预算之上。如果 Audrey 有每日 $100 的成员限额,而她的密钥有每日 $30 的限额,则该密钥上限为 $30,而 Audrey 在工作区内所有密钥的总计上限为 $100。两者都会在每次请求时检查。
零数据保留(ZDR)与模型/提供商限制
强制执行零数据保留(ZDR),使请求仅路由到不存储你数据的端点,屏蔽单个模型或提供商,或将工作区限制为模型/提供商允许列表。每个端点都有自己的保留策略,而 ZDR 要求按模型组(Anthropic、OpenAI、Google、SpaceXAI 及所有其他模型)设置,因此你可以要求所有地方都启用,或仅对需要的组启用。被禁止的请求将失败并返回 404 响应。用它来将流量保持在经过你审查的提供商上,以及每个项目应使用的模型价格层级上。
你的账户级隐私策略和提供商限制默认会被继承。护栏只能更加严格。若要改为对单个请求要求 ZDR,请在请求体中设置 "provider": {"zdr": true}。ZDR 文档列出了每个组的护栏字段以及所有 ZDR 端点。
提示注入防御
根据源自 OWASP LLM 提示注入预防速查表及其他资源的 30 多个正则表达式模式扫描输入,以识别提示注入和越狱尝试。该检测系统包含捕获常见规避策略的技术:字母乱序、基于编码以及字符间隔规避。它是确定性的,延迟开销可忽略不计。
检测在请求发送到模型提供商之前运行,因此被拦截的流量永远不会离开 OpenRouter。用它来捕获常见的注入和越狱模式,尤其适用于逐字传递用户输入的智能体。
选择检测到模式时希望采取的操作:
- 标记:请求原样通过;检测结果会被记录以供可观测性使用,但不施加任何强制执行。适用于在切换到脱敏或阻止之前评估对流量影响的情况。
- 脱敏:输入中被匹配的部分会被替换为
[PROMPT_INJECTION],净化后的请求会发送给模型。 - 阻止:整个请求在到达模型之前被拒绝,并返回
403。403响应包含有关检测到的模式类型的元数据。
阅读提示注入检测文档。
数据丢失防护(DLP)
检测并处理请求中的 PII 及其他敏感信息。内置七种敏感信息类型。你还可以为特定领域数据(内部项目代号、专有 IP)添加自定义正则表达式模式。将每种类型配置为脱敏敏感信息或完全阻止请求。被阻止的请求会返回 403 响应,其中包含检测到的内容类型信息。用它来防止 PII 和敏感标识符进入供应商日志,并遵守你的数据处理承诺。
大多数内置模式和所有自定义模式都使用正则表达式匹配。这是确定性的,对请求增加的延迟可忽略不计。姓名和地址通过 Presidio 使用自然语言处理(NLP),增加的延迟与输入大小成正比。
| 内置模式 | 方法 | 脱敏为 |
|---|---|---|
| 电子邮件地址 | 正则 | [EMAIL] |
| 电话号码 | 正则 | [PHONE] |
| 社会安全号码 | 正则 | [SSN] |
| 信用卡号 | 正则 | [CREDIT_CARD] |
| IP 地址 | 正则 | [IP_ADDRESS] |
| 人名 | NLP | [PERSON_NAME] |
| 地址 | NLP | [ADDRESS] |
阅读敏感信息保护文档。
分配给 API 密钥或组织成员
你可以将护栏分配给多个 API 密钥或成员。分配给成员时,该护栏适用于其在工作区中的所有密钥。
每个工作区都有一个可配置的默认护栏,适用于工作区中的每个 API 密钥和成员。你可以创建额外的护栏来进一步限制特定的 API 密钥或成员。工作区默认护栏设定基线;任何额外的护栏都在其之上叠加。
开始使用护栏
前往主仪表板中的工作区 > 护栏,配置你的工作区护栏,或为特定 API 密钥或成员创建护栏。
以编程方式配置。管理 API 支持所有护栏操作,包括创建、更新、删除、列出以及分配给密钥或成员,因此你可以在团队入职或密钥轮换期间自动化配置。
curl https://openrouter.ai/api/v1/guardrails \
-H "Authorization: Bearer $OPENROUTER_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "production-safety",
"limit_usd": 100,
"reset_interval": "daily",
"allowed_models": [
"anthropic/claude-sonnet-4.6",
"openai/gpt-5.4",
"google/gemini-3.1-pro-preview"
],
"content_filter_builtins": [
{"slug": "regex-prompt-injection", "action": "block"},
{"slug": "email", "action": "redact"},
{"slug": "credit-card", "action": "block"}
]
}'来源:OpenRouter:Announcements(RSS) · openrouter.ai