
# 添加检测策略
AI安全护栏支持添加针对豁免词、违规词、合规内容、提示词注入、敏感信息、算力消耗等内容的策略，构建针对MaaS系统的AI应用防御系统，有效识别并过滤文本或图片中的不良或违规内容。
 #### 步骤一：添加策略
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"防护策略 \> AI安全护栏"。
5. 在"策略管理"页签，单击"添加策略"。
6. 在"添加策略"对话框，输入"策略名称"后，单击"确定"。
 
#### 步骤二：添加检测规则
参考如下步骤，配置检测规则。
- [语言检测]
- [豁免词配置]
- [关键词词库检测]
- [内容合规检测]
- [提示词注入检测]
- [敏感信息检测]
- [算力消耗检测]
1. 单击[步骤一：添加策略]创建的策略名。
2. 单击左侧"语言检测"配置框，在"文本检测"页签，配置语言检测规则。 
   - **默认检测配置**：语言检测规则默认开启，支持中文、英文检测，不支持关闭。
   
   - **扩展配置：** 如需开启小语种检测或修改防护动作，可单击"操作"列的"编辑"，在"编辑语言检测"面板，完成以下配置。
     - **开启小语种检测：** 打开**扩展语言检测** ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002622112095.png "点击放大")开关。
     
     - **修改防护动作**：修改"防护动作"为"放行"或"拦截"。
      
   
   
   
   
 
1. 单击[步骤一：添加策略]创建的策略名。
2. 单击左侧"豁免词配置"配置框，在"文本检测"或"图片检测"页签，单击"添加规则"。
3. 在"添加豁免词检测规则"面板，完成以下配置后，单击"确定"。 
   表1添加豁免词检测规则参数说明 
   | 参数     | 参数说明                                                                                                                                                                       | 取值样例     |
   |:---|:---|:---|
   | 规则名称   | 填写要添加的规则名称，要求只能由中文、字母、数字、下划线（_）、连字符（-）、冒号（:）和英文句号（.）组成，且不能超过256个字符长度。                                                                                                      | waf_test |
   | 自定义豁免词 | 选择已添加的豁免词，支持多选。 如果未添加豁免词，可单击"添加词库"，在"自定义词库管理"页面，添加豁免词。具体操作，请参见[管理自定义词库](https://support.huaweicloud.com/usermanual-waf/waf_01_00092.html)。 | 豁免词_01   |
      
   添加完成后，检测规则默认为启用状态。如果输入输出文本包含豁免词时，WAF引擎会过滤文本中的豁免词后，再对剩余文本进行合规检测和提示词注入检测。
   用户可根据业务需要，关闭启用状态，编辑或删除已添加的规则；也可选中多条，批量开启、删除、关闭规则，或导出规则。
   
   
 
1. 单击[步骤一：添加策略]创建的策略名。
2. 单击左侧"关键词词库检测"配置框，在"文本检测"或"图片检测"页签，配置检测规则。 
   - **配置内置关键词库检测规则**
     系统内置如[表1](https://support.huaweicloud.com/usermanual-waf/waf_07_00015_1.html#waf_07_00015_1__table4506204611311)所示的检测规则，且默认关闭。用户可根据业务需要，开启检测或修改防护动作。
     - **开启检测** **规则** ：单击"启用状态"列的![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002591712430.png "点击放大")开关。
     
     - **修改防护动作**：单击"操作"列的"编辑"，修改"防护动作"为"仅记录"或"拦截"。
      
     内置检测规则不支持单个删除，也不支持批量删除、开启、关闭规则选中多条规则，可导出相关规则。
     
   
   - **添加自定义关键词检测规则**
     如果内置关键词库检测规则不满足业务需求，可单击规则列表上方的"添加规则"，在"添加词库检测规则"面板，完成以下配置后，单击"确定"。
     表2添加关键词库检测规则参数说明 
     | 参数        | 参数说明                                                                                                                                                                                                                                                                          | 取值样例     |
     |:---|:---|:---|
     | 规则名称      | 填写要添加的规则名称，要求只能由中文、字母、数字、下划线（_）、连字符（-）、冒号（:）和英文句号（.）组成，且不能超过256个字符长度。                                                                                                                                                                                                         | waf_test |
     | 规则描述 (可选) | 设置该规则的备注信息。                                                                                                                                                                                                                                                                   | --       |
     | 自定义违规词    | 选择已添加的违规词，支持多选。 如果未添加违规词，可单击"添加词库"，在"自定义词库管理"页面，添加违规词。具体操作，请参见[管理自定义词库](https://support.huaweicloud.com/usermanual-waf/waf_01_00092.html)。                                                                                                    | 违规词_01   |
     | 防护动作      | 选择命中违规词后，要执行的防护动作。 - **仅记录**：表示命中违规词后，只记录不拦截。  - **拦截**：表示命中违规词后，直接拦截。   | 仅记录      |
        
     
   
   
   添加完成后，检测规则默认为启用状态。如果输入输出文本包含违规词时，WAF引擎会按照配置的防护动作进行处置。
   用户可根据业务需要，关闭启用状态，编辑或删除已添加的自定义规则；也可选中多条，批量开启、删除、关闭规则，或导出规则。
   
   
 
1. 单击[步骤一：添加策略]创建的策略名。
2. 单击左侧"内容合规检测"配置框，在"文本检测"或"图片检测"页签，配置检测规则。 
   系统内置如[表2](https://support.huaweicloud.com/usermanual-waf/waf_07_00015_1.html#waf_07_00015_1__table117941111104114)所示的检测规则，且默认关闭。用户可根据业务需要，开启检测或修改防护动作。
   - **开启检测** **规则** ：单击"启用状态"列的![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002622031973.png "点击放大")开关。
   
   - **修改防护动作**：单击"操作"列的"编辑"，修改"防护动作"为"仅记录"或"拦截"。
    
   内置检测规则不支持单个删除，也不支持批量删除、开启、关闭规则选中多条规则，可导出相关规则。
   
   
 
1. 单击[步骤一：添加策略]创建的策略名。
2. 单击左侧"提示词注入检测"配置框，在"文本检测"或"图片检测"页签，配置检测规则。 
   系统内置如[表3](https://support.huaweicloud.com/usermanual-waf/waf_07_00015_1.html#waf_07_00015_1__table89953383514)所示的检测规则，且默认关闭。用户可根据业务需要，开启检测或修改防护动作。
   - **开启检测** **规则** ：单击"启用状态"列的![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002591552508.png "点击放大")开关。
   
   - **修改防护动作**：单击"操作"列的"编辑"，修改"防护动作"为"仅记录"或"拦截"。
    
   内置检测规则不支持单个删除，也不支持批量删除、开启、关闭规则选中多条规则，可导出相关规则。
   
   
 
1. 单击[步骤一：添加策略]创建的策略名。
2. 单击左侧"敏感信息检测"配置框，在"文本检测"或"图片检测"页签，配置检测规则。 
   系统内置如[表4](https://support.huaweicloud.com/usermanual-waf/waf_07_00015_1.html#waf_07_00015_1__table846014146234)所示的检测规则，且默认关闭。用户可根据业务需要，开启检测或修改防护动作。
   - **开启检测** **规则** ：单击"启用状态"列的![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002622112099.png "点击放大")开关。
   
   - **修改防护动作**：单击"操作"列的"编辑"，修改"防护动作"为"仅记录"、"拦截"或"脱敏"。
    
   内置检测规则不支持单个删除，也不支持批量删除、开启、关闭规则选中多条规则，可导出相关规则。
   
   
 
1. 单击[步骤一：添加策略]创建的策略名。
2. 单击左侧"算力消耗检测"配置框，在"文本检测"页签，单击"添加规则"。
3. 在"添加算力消耗防护规则"面板，完成如下配置后，单击"确定"。 
   表3添加算力消耗检测规则参数说明 
   | 参数      | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 取值样例                                                                                                                                                                                                                                                                                                                                                                                                    |
   |:---|:---|:---|
   | 规则名称    | 填写要添加的规则名称，要求只能由中文、字母、数字、下划线（_）、连字符（-）、冒号（:）和英文句号（.）组成，且不能超过256个字符长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | waf_test                                                                                                                                                                                                                                                                                                                                                                                                |
   | 规则描述    | 设置该规则的备注信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | --                                                                                                                                                                                                                                                                                                                                                                                                      |
   | 防护对象    | 选择要检测的防护对象。 - **所有用户**：对所有使用大模型应用的用户请求进行检测。  - **单个用户** ：对携带某类用户标识的用户请求进行检测。 选择该项后，需设置"用户标识"，用于标记要检测的用户。默认为end_user字段。详细信息，请参见[API接入](https://support.huaweicloud.com/usermanual-waf/waf_07_0015_9.html)中的end_user参数。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 所有用户                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 防护请求类型  | 选择要检测的请求类型。 - **输入检测**：针对用户输入的文本进行检测。  - **输出检测**：针对大模型应用输出文本进行检测。  - **输入输出检测**：同时对用户输入和大模型应用输出进行检测。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 输入检测                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 若触发防护阈值 | 设置检测阈值，即在指定**检测周期** 内，**调用次数** 或**字符数** 超过**阈值范围** 时，执行对应处置。 - **检测周期**：设置检测周期，取值范围为1\~60秒、1\~60分钟、1\~24小时。  - **限流维度**：选择要限制的流量类型，支持调用次数、字符数。  - **阈值范围** ：设置请求允许的最大范围。 - **调用次数**：≤100万，取值范围为1\~1,000,000个、1\~100万。  - **字符数**：≤1万亿，取值范围为1\~1,000,000,000,000个、1\~100,000,000万、1\~10,000亿。     - **防护动作** ：选择触发防护阈值后的处置动作。 - **仅记录**：表示命中违规词后，只记录不拦截。  - **拦截**：表示命中违规词后，直接拦截。     | - **检测周期**：60秒  - **限流维度**：调用次数  - **阈值范围**：100万    - **防护动作**：仅记录   |
      
   添加完成后，检测规则默认为启用状态。如果输入输出文本超过防护阈值，则按照配置的防护动作进行处置。
   用户可根据业务需要，修改防护动作，关闭启用状态，编辑或删除已添加的规则；也可选中多条，批量开启、删除、关闭规则，或导出规则。
   
   
 
#### 后续操作
[添加AI应用](https://support.huaweicloud.com/usermanual-waf/waf_07_00015_2.html)：为已添加的策略添加AI应用。
#### 相关文档
[管理自定义词库](https://support.huaweicloud.com/usermanual-waf/waf_01_00092.html)：参考该文档，可添加豁免词、违规词词库。
