本文說明追蹤記錄中的 Model Armor 範圍,以及如何查看詳細資料。如要進一步瞭解追蹤記錄,請參閱「查看代理程式追蹤記錄」。
關於 Cloud Trace 和代理程式觀測能力
追蹤記錄代表要求在分散式應用程式各部分之間的路徑。也就是說,每項追蹤記錄都代表單一的端對端作業。追蹤記錄是由「spans」(時距) 組成,這些是單一函式或作業的記錄,可讓您追蹤要求流程並檢查延遲時間資料。這項資訊有助於找出問題的根本原因。
Cloud Trace 是 Google Cloud的分散式追蹤系統,提供探索追蹤記錄或使用 SQL 分析追蹤記錄資料的功能。不過,許多Google Cloud 服務 (例如應用程式監控和代理程式登錄) 都可以顯示 Cloud Trace 管理的資料。這些服務可讓您在所用服務的環境中查看追蹤資料。
事前準備
-
啟用 Cloud Trace、Cloud Logging、Telemetry 和 Model Armor API。
啟用 API 時所需的角色
您必須具備
serviceusage.services.enable權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。 - 為代理設定追蹤功能。
- 在閘道上或 Google CloudMCP 伺服器上設定 Model Armor。
必要的角色
如要取得查看追蹤資料所需的權限,請要求管理員在專案中授予您下列 IAM 角色:
- Cloud Trace 使用者 (
roles/cloudtrace.user) - 記錄檢視器 (
roles/logging.viewer)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
如要瞭解您可能需要的其他角色,請參閱「Cloud Trace 存取權控管」和「Cloud Logging 存取權控管」。
支援的酬載
如需支援的酬載清單,請參閱「支援和不支援的酬載」。
如果要求含有不支援的酬載,Model Armor 會產生含有錯誤的範圍。
Model Armor 範圍名稱和屬性
以下是可用的 Model Armor 範圍:
- 父項範圍:
apply_guardrail "Google Cloud Model Armor" - 子項範圍:
Request Path - 子項範圍:
Response Path
以下各節列出 Model Armor 範圍的所有可能屬性。並非每個跨度都有所有屬性。 這些屬性名稱可能會變更。
父項時距屬性
父項範圍 apply_guardrail "Google Cloud Model Armor" 具有下列屬性:
cloud.provider:與作業相關聯的雲端服務供應商。cloud.region:作業發生的 Google Cloud 區域。gcp.project_id:作業發生的專案 ID。rpc.system:用於作業的基礎遠端程序呼叫 (RPC) 架構或通訊協定,例如grpc。service.name:與作業相關聯的 Google Cloud 服務。 如果是 Model Armor 跨度,這個欄位的值為modelarmor。
要求路徑屬性
Request Path 子項範圍具有下列屬性:
gen_ai.security.target.type:安全防護措施適用的內容或動作類型。在Request Path時距中,這項值一律為input。gen_ai.security.decision.type:Model Armor 採取的判決或動作。值為modify表示 Model Armor 已根據提供的範本,從內容中遮蓋 (去識別化) 機密資料。gen_ai.security.decision.code:安全決策的數字代碼。gen_ai.security.decision.reason:使用者可自然閱讀的決策原因。gen_ai.security.policy.id:Model Armor 範本的完整資源名稱,格式為projects/PROJECT_ID/locations/LOCATION/templates/MODEL_ARMOR_TEMPLATE_ID。gen_ai.security.policy.name:用於作業的 Model Armor 範本名稱。gcp.modelarmor.filter.match.state:內容是否違反任何Model Armor 篩選器 (也稱為「偵測器」)。gcp.modelarmor.violations:內容違反的 Model Armor 篩選器。值為deidentified表示 Model Armor 已根據提供的範本,從內容中遮蓋機密資料。gcp.modelarmor.rai.violation:內容違反的負責任 AI 類別。詳情請參閱「負責任的 AI 技術安全篩選器」。error.type:所發生錯誤的 ID。
回應路徑屬性
Response Path 子項範圍具有下列屬性:
gen_ai.security.target.type:安全防護措施適用的內容或動作類型。在Response Path範圍中,這項值一律為output。gen_ai.security.decision.type:Model Armor 採取的判決或動作。modify值表示 Model Armor 已根據提供的範本,從內容中遮蓋 (去識別化) 機密資料。gen_ai.security.decision.code:安全決策的數字代碼。gen_ai.security.decision.reason:使用者可自然閱讀的決策原因。gen_ai.security.policy.id:Model Armor 範本的完整資源名稱,格式為projects/PROJECT_ID/locations/LOCATION/templates/MODEL_ARMOR_TEMPLATE_ID。gen_ai.security.policy.name:用於作業的 Model Armor 範本名稱。gcp.modelarmor.filter.match.state:內容是否違反任何Model Armor 篩選器 (也稱為「偵測器」)。gcp.modelarmor.violations:內容違反的 Model Armor 篩選器。值為deidentified表示 Model Armor 已根據提供的範本,從內容中遮蓋機密資料。gcp.modelarmor.rai.violation:內容違反的負責任 AI 類別。詳情請參閱「負責任的 AI 技術安全篩選器」。error.type:所發生錯誤的 ID。
查看 Model Armor 範圍的詳細資料
如要查看 Model Armor 範圍及其詳細資料 (包括屬性和 DAG),請按照下列步驟操作:
- 前往 Google Cloud 控制台的「Agent Registry」頁面。
- 選取專案。
- 按一下代理程式的名稱。
- 按一下「追蹤」分頁標籤。
- 按一下要查看的追蹤記錄 ID。如果追蹤記錄涉及 Model Armor 範圍,追蹤記錄會包含
apply_guardrail "Google Cloud Model Armor"範圍。 探索追蹤記錄:
- 如要以有向無環圖 (DAG) 檢視追蹤記錄,請按一下「圖表」檢視畫面。這個檢視畫面會以節點連結圖表的形式,呈現代理程式的執行追蹤記錄。DAG 會強調不同追蹤時距之間的因果關係和相依性,並顯示一個作業如何觸發下一個作業。圖表中的每個節點都是一個範圍。
- 如要以時間軸形式查看追蹤記錄,請按一下「Timeline」(時間軸) 檢視畫面。時間軸中的每個長條都代表一個時距。
按一下 span 即可查看其屬性。
或者,按一下「在 Cloud Trace 中查看」,透過 Trace 探索工具查看專案中的所有時距。套用時距篩選器,搜尋 apply_guardrail "Google Cloud Model Armor" 時距。