50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

谷歌 Apigee 添加了内置的 LLM 治理 Model Armor

作者:Leela Kumili

  • 2025-07-28
    北京
  • 本文字数:1000 字

    阅读完需:约 3 分钟

大小:491.95K时长:02:47
谷歌Apigee添加了内置的LLM治理Model Armor

谷歌云推出了 Model Armor 的公开预览版,这是一个集成到 Apigee API 管理平台的原生大语言模型(LLM)治理框架。一篇社区帖子中详细介绍了 Model Armor,它引入了针对 LLM 特定策略的即开即用执行,例如提示验证、输出过滤和 API 层的 token 级控制。

 

Model Armor 直接在 Apigee 的代理层运行,在那里它使用声明性策略检查请求和响应。它适用于所有Apigee层,允许团队无论他们的订阅级别如何,都能采用 LLM 治理。LLM API 实现了强大的新客户体验和自动化,但也引入了风险,例如提示注入(LLM 的一个重要OWASP前10风险)攻击和敏感数据的暴露。

 

这些策略可以检测到越狱尝试、提示注入和个人身份信息(PII)暴露等问题,允许根据需要对输出进行编辑、更改或阻止,而无需修改下游系统。根据谷歌的说法,“有了 Model Armor,企业可以像对待传统 API 一样严格地对 LLM 流量进行同样的治理”。

 

这些控制用 Apigee 基于 XML 的策略语言表示,允许团队将 LLM 安全规则集成到现有 API 中。一个实践教程展示了如何应用这些策略,涵盖了提示检查、token 配额和与Vertex AI的集成。教程包括一个可下载的代理模板和配置 Model Armor 执行规则的分步指导。策略执行在代理层应用,以实现服务和端点之间的一致性。

 

Apigee 和 Model Armor 架构(来源:谷歌社区帖子

 

Model Armor 支持多个 LLM 提供商,包括 Vertex AI(Gemini、Meta Llama)、OpenAI、Anthropic 和自托管模型,允许在异构架构中进行集中治理。

 

此外,谷歌已将 Model Armor 与Google Kubernetes Engine(GKE)和 Security Command Center 集成。这允许组织直接在 GKE 集群中运行的推理网关或在负载均衡器上部署 Model Armor 策略。这些策略在模型提示和响应到达内部服务之前进行检查。任何违规行为都会作为安全发现出现在 Security Command Center 中,提供集中监控、预警和修复工作流程。这种集成加强了 Model-Armor 作为 LLM 流量治理和更广泛的云安全运营之间桥梁的地位。


Apigee 作为 LLM 应用程序和模型之间的网关(来源:谷歌社区帖子

 

该框架为每次策略评估记录了详细的元数据,包括触发的过滤器和执行结果。这些日志输入到 Apigee 的可观测性和日志管道中,支持监控、异常检测和 LLM 行为的事后分析。

 

虽然其他 API 网关也提供了通用流量控制,但它们通常需要自定义中间件来实现模型级安全。Model Armor 旨在通过在 Apigee 中提供原生的 LLM 特定策略执行来消除这种复杂性。

 

原文链接:

https://www.infoq.com/news/2025/07/google-apigee-llm-model-armor/

2025-07-28 15:008898

评论

发布
暂无评论
发现更多内容

制作网站的FAQ时,需要考虑哪些功能,要有哪些注意事项

小炮

FAQ

C语言-strlen与sizeof区别

芒果酱

c++ 编程语言 C语言 5月月更

SOFA Serverless 体系助力业务极速研发

SOFAStack

开源 Serverless springboot GitHub、 SOFA

iframe框架

恒山其若陋兮

5月月更

ansible 模块:modprobe

ghostwritten

ansible

手慢无!Alibaba五份自研Java程序员进阶宝典限时开源(开发手册+面试指南+性能优化+机器学习+架构手册)

Java全栈架构师

Java 程序员 架构 面试 程序人生

ansible 模块:include_tasks

ghostwritten

ansible

根因分析思路方法总结|保障IT系统及其稳定性

云智慧AIOps社区

算法 监控 根因分析 智能运维

数据仓库ETL管理平台TASKCTL调度计划控制原理

敏捷调度TASKCTL

程序员 DevOps 分布式 数据仓库 ETL

如何用同一套账号接入整个研发过程?

阿里云云效

云计算 阿里云 运维 研发管理 研发

ansible 模块:pause

ghostwritten

ansible

DDD实战(10):冲刺1战术之服务设计(下)及技术决策

深清秋

DDD 软件架构 软件设计 生鲜电商系统 5月月更

直播预告|企业智能化转型Meetup V1

星策开源社区

AI BI 智能化转型

ansible 模块:lineinfile

ghostwritten

ansible

玩了一场剧本杀,同车队友“不是人”

白洞计划

深入了解 Flutter 的状态管理机制(下)

岛上码农

flutter 移动端 安卓开发 ios 开发 5月月更

面试以前上司,能力一般,但他卑微哀求,我该不该放水?

Java全栈架构师

架构 面试 程序人生 java程序员 java 编程

企评家 | 从机器学习刻画企业成长性画像

企评家

ansible 模块:systemd

ghostwritten

ansible systemd

ansible 模块:template

ghostwritten

ansible

spring中如何自己去实现一个starter

ZuccRoger

5月月更

40万年才能遇到外星人,是怎么算出来的?

脑极体

超低延迟传输网络架构在元宇宙场景的应用

网易云信

音视频 元宇宙 传输网络

String源码解析-String的使用注意

zarmnosaj

5月月更

十、高可用之应急预案

穿过生命散发芬芳

5月月更 高可用设计

数字化转型的理论体系与具体技术

小炮

数字化转型

企评家|四川美丰化工股份有限公司成长性报告简述

企评家

企评家| 嘉凯城集团股份有限公司成长性评价报告摘要

企评家

揭露ROI提升5倍的秘密!火山引擎A/B测试白皮书重磅发布(内附下载链接)

字节跳动数据平台

字节跳动 数字营销 ab测试

Native Flink on Kubernetes 在小红书的实践

Apache Flink

大数据 flink 编程 流计算 实时计算

谷歌Apigee添加了内置的LLM治理Model Armor_Google_InfoQ精选文章