Este documento descreve como visualizar e atualizar as configurações mínimas do Model Armor e fornece um exemplo de violação de uma configuração mínima.
As configurações mínimas têm duas finalidades principais:
Conformidade do modelo: garanta que os novos modelos sejam pelo menos tão restritivos quanto os definidos nas configurações mínimas. A conformidade do modelo é definida nos níveis da organização e da pasta.
Aplicação inline: aplique proteções do Model Armor a modelos do Gemini e servidores MCP do Google Cloud. A aplicação inline é configurada no nível do projeto. Se você usar configurações de limite mínimo para aplicação inline, todos os modelos criados no projeto precisarão obedecer a essas configurações.
Quando usar configurações mínimas
Veja alguns casos de uso comuns:
- Aplicar a conformidade de modelos e evitar regressões de políticas: defina limites mínimos de filtro no nível da organização, da pasta ou do projeto para garantir que os modelos recém-criados e atualizados atendam aos seus padrões de segurança e não possam reduzir a proteção abaixo das linhas de base estabelecidas.
- Ativar a aplicação em linha para modelos e ferramentas: ajuda a proteger os modelos do Gemini e Google Cloud os servidores MCP remotos compatíveis no nível do projeto sem alterar o código do aplicativo.
- Governe configurações de equipes descentralizadas: permita que equipes autônomas de projetos criem modelos personalizados, garantindo que as configurações estejam de acordo com as políticas de governança organizacional.
Antes de começar
Antes de começar, conclua as tarefas a seguir.
Receber as permissões necessárias
Para receber as permissões necessárias para gerenciar as configurações mínimas, peça ao administrador para conceder a você o papel do IAM de Administrador de configurações mínimas do Model Armor (roles/modelarmor.floorSettingsAdmin) nas configurações mínimas do Model Armor.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Ativar APIs
É necessário ativar a API Model Armor antes de usar o Model Armor.
Console
Ative a API Model Armor, se ainda não estiver ativada.
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão
serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pelo papel de proprietário (roles/owner). Caso contrário, é possível conseguir essa permissão pelo papel de administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.Selecione o projeto em que você quer ativar o Model Armor.
gcloud
Antes de começar, siga estas etapas usando a Google Cloud CLI com a API Model Armor:
No console do Google Cloud , ative o Cloud Shell.
Na parte de baixo do console Google Cloud , uma sessão do Cloud Shell é iniciada e exibe um prompt de linha de comando. O Cloud Shell é um ambiente shell com a CLI do Google Cloud já instalada e com valores já definidos para o projeto atual. A inicialização da sessão pode levar alguns segundos.
Ative a API Model Armor, se ela ainda não estiver ativada:
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão
serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pelo papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão pelo papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.gcloud services enable modelarmor.googleapis.com
Defina a substituição do endpoint de API usando a CLI gcloud.
Definir a substituição do endpoint de API usando a CLI gcloud
Esta etapa só é necessária se você usar a CLI gcloud com o
Model Armor e quiser usar uma região ou multirregião diferente da
multirregião padrão us. É necessário definir manualmente a substituição do endpoint de API
para garantir que a CLI gcloud encaminhe corretamente as solicitações para o
serviço Model Armor.
Execute o comando a seguir para usar o endpoint de API global:
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.googleapis.com/"
Aplicativo de configurações mínimas
As configurações locais são sempre aplicadas. Por exemplo, se as configurações mínimas entrarem em conflito, as configurações mais baixas na hierarquia de recursos terão precedência. Da mesma forma, as configurações mínimas para envolvidos no projeto substituem as configurações mínimas conflitantes no nível da pasta.
A tabela a seguir lista como as configurações de piso são aplicadas em diferentes níveis:
| Nível das configurações mínimas | Aplicativo |
|---|---|
| Nível da organização | Aplica-se a tudo na organização. |
| Nível da pasta | É aplicável a todos os projetos dentro dessa pasta específica. |
| Nível do projeto | Aplica-se apenas àquele projeto específico. |
Para ilustrar como as configurações mínimas são aplicadas quando definidas em diferentes níveis, considere o seguinte exemplo. Por exemplo, suponha que você defina as configurações mínimas da seguinte maneira:
- Configurações mínimas no nível da pasta (menos específicas): todo o conteúdo desta pasta precisa ativar um filtro de URI malicioso.
- Configurações mínimas para envolvidos no projeto (mais específicas): seu projeto na pasta precisa usar detecção de injeção de comando e jailbreak com nível de confiança médio.
Nesse cenário, as configurações resultam no seguinte:
Todos os modelos criados no projeto precisam incluir o filtro de detecção de injeção de comando e jailbreak, porque as configurações para envolvidos no projeto sempre têm precedência sobre as configurações no nível da pasta.
Um modelo criado em outro projeto ou pasta não é afetado pela regra de filtro de URI malicioso da primeira pasta.
As configurações mínimas se aplicam apenas ao nível específico na hierarquia, a menos que sejam definidas no nível da organização. Nesse caso, elas se aplicam a toda a organização.
Conformidade de modelos e configurações mínimas
Quando um modelo do Model Armor é criado ou atualizado, o Model Armor verifica se a configuração do modelo está de acordo com as configurações mínimas. Não é possível criar ou atualizar um modelo que seja menos rigoroso do que as configurações mínimas.
É possível definir configurações mínimas nos níveis da organização, da pasta e do projeto. A interface do usuário está disponível apenas no nível do projeto e permite herdar configurações no nível da organização ou da pasta. Para definir as configurações mínimas no nível da organização ou da pasta, use a API.
A conformidade do modelo valida as configurações dele. A inspeção de dados usa as configurações definidas em um modelo compatível para analisar comandos ou respostas durante a execução. A tabela a seguir descreve como a conformidade do modelo e a inspeção de dados se aplicam a modelos e configurações de limite mínimo.
| Verificação | Configurações mínimas | Modelos |
|---|---|---|
| Conformidade do modelo | Configuradas no nível da organização, da pasta ou do projeto. Observação: a Proteção de Dados Sensíveis pode ser configurada para aplicar políticas de segurança de dados nos modelos. No entanto, ele não valida a conformidade do modelo. |
Configuradas apenas no nível do projeto. |
| Inspeção de dados | Aplicada apenas no nível do projeto usando o modo de inspeção e bloqueio. | Aplicado usando a API REST, as Service Extensions, o Gemini Enterprise e o Agent Runtime. |
Integração com a Gemini Enterprise Agent Platform e servidores MCP do Google Cloud
O Model Armor se integra à Agent Platform e aos servidores MCP do Google Cloud para analisar solicitações e respostas de modelos do Gemini e servidores MCP remotos doGoogle Cloud com base nas configurações mínimas que você definir. É preciso ativar o Cloud Logging para ver comandos e respostas. Para mais informações, consulte Integração do Model Armor com a Gemini Enterprise Agent Platform e Integração do Model Armor com servidores MCP do Google Cloud.
Versões de filtro das configurações mínimas
As configurações de limite mínimo usam a versão do filtro Stable por padrão.
A lista a seguir descreve como as versões de filtro funcionam com cada integração:
- Integração com a Gemini Enterprise Agent Platform: se você quiser substituir essa configuração, especifique um modelo na chamada
generateContentpara o modelo do Gemini. - Integração com servidores do Google e do Google Cloud MCP: não é possível substituir a versão do filtro porque essa integração só aceita configurações de preço mínimo.
Definir configurações mínimas
Configure as configurações mínimas para definir os limites básicos de detecção dos modelos do Model Armor. Essas configurações garantem que todos os modelos novos e modificados atendam a requisitos específicos.
Para configurar as opções de andar, faça o seguinte:
- No console do Google Cloud , acesse a página Model Armor.
- Selecione um projeto.
- Na página Model Armor, acesse a guia Configurações de restrição e clique em Configurar restrições.
- Na página Configurar opções de preço mínimo, selecione a opção de configuração.
- Na seção Detecções, configure as configurações de detecção.
- Opcional: se você selecionar a detecção da Proteção de Dados Sensíveis, configure as configurações da Proteção de Dados Sensíveis.
Na seção IA responsável, defina o nível de confiança para cada filtro de conteúdo.
Na seção Serviços, selecione os serviços em que essas configurações mínimas se aplicam.
Na seção Registros, selecione Ativar o Cloud Logging para registrar todos os comandos do usuário, as respostas do modelo e os resultados do detector de configurações mínimas.
Selecione Ativar suporte para vários idiomas para usar as configurações de detecção de vários idiomas.
Clique em Salvar configurações de preço mínimo.
Aguarde alguns minutos para que as mudanças nas configurações mínimas entrem em vigor.
Definir como as configurações mínimas são herdadas
Ao definir as configurações mínimas, selecione a opção de configuração.
Herdar as configurações mínimas do nível pai: herda as configurações mínimas definidas anteriormente na hierarquia de recursos. Clique em Salvar configurações mínimas e pule as etapas restantes. Para conferir as configurações herdadas, acesse a guia Configurações de preço mínimo.
Personalizado: defina as configurações mínimas para este projeto. As configurações personalizadas definidas para um projeto substituem as configurações mínimas herdadas.
Desativar: desative as configurações mínimas herdadas. Isso significa que nenhuma regra de detecção se aplica aos modelos do Model Armor e à Agent Platform para suas cargas de trabalho do Gemini. Clique em Salvar configurações de preço mínimo e pule as etapas restantes. Confira o status desativado na guia Configurações de piso.
Definir onde as configurações mínimas são aplicadas
Selecione um dos seguintes serviços em que as configurações mínimas configuradas são aplicadas.
Model Armor: criação e atualização de modelos: o Model Armor verifica todos os modelos novos e modificados em um projeto para garantir que as configurações mínimas estejam alinhadas com as configurações mínimas.
Servidor MCP do Google: verifica as solicitações de configurações mínimas enviadas de ou para o Google ou servidores MCP remotos do Google Cloud para garantir que elas atendam aos limites das configurações mínimas. Para mais informações, consulte Integração do Model Armor com servidores MCP do Google Cloud (prévia).
Agent Platform: filtra solicitações enviadas aos modelos do Gemini e registra ou bloqueia as que atendem aos limites das configurações mínimas.
Se você selecionar Agent Platform, a seção Agent Platform vai aparecer para que você escolha como as configurações de restrição são aplicadas.
- Somente inspeção: detecte solicitações que não seguem as configurações mínimas, mas não as bloqueie.
- Inspecionar e bloquear violações: detecte e bloqueie solicitações que não atendem às configurações mínimas.
Ver configurações mínimas do Model Armor
Acesse as configurações mínimas do Model Armor para verificar as configurações atuais, identificar os requisitos mínimos dos seus aplicativos de IA ou resolver problemas quando um modelo não está funcionando como esperado.
Execute o comando a seguir para conferir as configurações mínimas do Model Armor.
Console
No console do Google Cloud , acesse a página Model Armor.
Verifique se você está visualizando o projeto em que o Model Armor foi ativado.
Na página Model Armor, acesse a guia Configurações de valor mínimo. Se as configurações mínimas forem definidas no nível da organização, você poderá visualizá-las. Se nenhuma configuração de piso estiver definida, configure-as. Para mais informações, consulte Configurar as opções de piso.
gcloud
Ver a configuração mínima do Model Armor para um projeto.
gcloud model-armor floorsettings describe \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting'
Ver a configuração mínima do Model Armor para uma organização.
gcloud model-armor floorsettings describe \ --full-uri='organizations/ORGANIZATION_ID/locations/global/floorSetting'
Ver a configuração mínima do Model Armor para uma pasta.
gcloud model-armor floorsettings describe \ --full-uri='folders/FOLDER_ID/locations/global/floorSetting'
Substitua:
- O ID do projeto para as configurações de preço mínimo.
- O ID da pasta para as configurações mínimas.
- O ID da organização para as configurações mínimas.
REST
Ver as configurações mínimas do Model Armor de um projeto.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://modelarmor.googleapis.com/v1/projects/PROJECT_ID/locations/global/floorSetting"
Ver a configuração mínima do Model Armor para uma pasta.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://modelarmor.googleapis.com/v1/folders/FOLDER_ID/locations/global/floorSetting"
Ver as configurações mínimas do Model Armor de uma organização.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://modelarmor.googleapis.com/v1/organizations/ORGANIZATION_ID/locations/global/floorSetting"
Substitua:
- O ID do projeto para as configurações de preço mínimo.
- O ID da pasta para as configurações mínimas.
- O ID da organização para as configurações mínimas.
C#
Para executar esse código, primeiro configure um ambiente de desenvolvimento em C# e instale o SDK do Model Armor em C#.
Confira a configuração mínima do Model Armor para um determinado projeto.
Ver as configurações mínimas do Model Armor para uma determinada pasta.
Ver as configurações mínimas do Model Armor para uma determinada organização.
Go
Para executar esse código, primeiro configure um ambiente de desenvolvimento em Go e instale o SDK do Model Armor para Go.
Confira a configuração mínima do Model Armor para um determinado projeto.
Ver as configurações mínimas do Model Armor para uma determinada pasta.
Confira a configuração mínima do Model Armor para uma determinada organização.
Java
Para executar esse código, primeiro configure um ambiente de desenvolvimento Java e instale o SDK do Model Armor para Java.
Ver as configurações mínimas do Model Armor para um determinado projeto.
Ver as configurações mínimas do Model Armor para uma determinada pasta.
Ver as configurações mínimas do Model Armor para uma determinada organização.
Node.js
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Node.js e instale o SDK do Model Armor para Node.js.
Confira a configuração mínima do Model Armor para um determinado projeto.
Ver as configurações mínimas do Model Armor para uma determinada pasta.
Confira a configuração mínima do Model Armor para uma determinada organização.
PHP
Para executar esse código, primeiro configure um ambiente de desenvolvimento em PHP e instale o SDK do Model Armor para PHP.
Confira a configuração mínima do Model Armor para um determinado projeto.
Ver as configurações mínimas do Model Armor para uma determinada pasta.
Confira a configuração mínima do Model Armor para uma determinada organização.
Python
Para executar esse código, primeiro configure um ambiente de desenvolvimento em Python e instale o SDK do Model Armor para Python.
Confira a configuração mínima do Model Armor para um determinado projeto.
Ver as configurações mínimas do Model Armor para uma determinada pasta.
Confira a configuração mínima do Model Armor para uma determinada organização.
Atualizar as configurações mínimas do Model Armor
Atualize as configurações mínimas do Model Armor para mudar os requisitos mínimos dos modelos, refletir mudanças nas políticas de segurança, corrigir erros de configuração ou resolver conflitos entre as configurações mínimas.
Execute o comando a seguir para atualizar as configurações mínimas do Model Armor.
Console
No console do Google Cloud , acesse a página Model Armor.
Verifique se você está visualizando o projeto em que o Model Armor foi ativado.
Na página Model Armor, acesse a guia Configurações de limite mínimo e clique em Configurar limite mínimo.
Atualize os campos obrigatórios e clique em Salvar configurações do piso.
gcloud
gcloud model-armor floorsettings update --full-uri=<full-uri-of-the-floorsetting>
Exemplo de comando:
gcloud model-armor floorsettings update \
--malicious-uri-filter-settings-enforcement=ENABLED \
--pi-and-jailbreak-filter-settings-enforcement=DISABLED \
--pi-and-jailbreak-filter-settings-confidence-level=LOW_AND_ABOVE \
--basic-config-filter-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "low_and_above", "filterType": "HARASSMENT"}, {"confidenceLevel": "high", "filterType": "SEXUALLY_EXPLICIT"}]' \
--full-uri='folders/FOLDER_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=true
Para definir as configurações mínimas com a detecção multilíngue ativada, execute o seguinte comando:
gcloud model-armor floorsettings update \
--full-uri=projects/PROJECT_ID/locations/global/floorSetting \
--enable-multi-language-detection
Substitua:
PROJECT_ID: o ID do projeto para as configurações mínimas.FOLDER_ID: o ID da pasta para as configurações de piso.
REST
Atualize a configuração mínima do Model Armor para um determinado projeto.
curl -X PATCH -d '{"filterConfig" :{"piAndJailbreakFilterSettings": { "filterEnforcement": "ENABLED"}, "maliciousUriFilterSettings": { "filterEnforcement": "ENABLED" }, "rai_settings":{"rai_filters":{"filter_type":"DANGEROUS", "confidence_level":"LOW_AND_ABOVE" }, \ "rai_filters":{"filter_type":"HATE_SPEECH", "confidence_level":"LOW_AND_ABOVE" }, "rai_filters":{"filter_type":"HARASSMENT", "confidence_level":"LOW_AND_ABOVE" }, "rai_filters":{"filter_type":"SEXUALLY_EXPLICIT", "confidence_level":"LOW_AND_ABOVE" }}},"enableFloorSettingEnforcement":"true"}' \ -H "Content-Type: application/json" \ -H "Authorization: Bearer $(gcloud auth print-access-token) \ "https://modelarmor.googleapis.com/v1/projects/PROJECT_ID/locations/global/floorSetting"
Atualiza a configuração mínima do Model Armor para uma determinada pasta.
curl -X PATCH \ -d '{"filterConfig" :{"piAndJailbreakFilterSettings": { "filterEnforcement": "ENABLED"}, "maliciousUriFilterSettings": {"filterEnforcement": "ENABLED" }},"enableFloorSettingEnforcement":"true"}' \ -H "Content-Type: application/json" \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ "https://modelarmor.googleapis.com/v1/folders/FOLDER_ID/locations/global/floorSetting"
Atualize as configurações mínimas do Model Armor para uma determinada organização.
curl -X PATCH \ -d '{"filterConfig" :{"piAndJailbreakFilterSettings": { "filterEnforcement": "ENABLED"}, "maliciousUriFilterSettings": { "filterEnforcement": "ENABLED" }},"enableFloorSettingEnforcement":"true"}' \ -H "Content-Type: application/json" \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ "https://modelarmor.googleapis.com/v1/organizations/ORGANIZATION_ID/locations/global/floorSetting"
Substitua:
PROJECT_ID: o ID do projeto para as configurações mínimas.FOLDER_ID: o ID da pasta para as configurações de piso.ORGANIZATION_ID: o ID da organização para as configurações mínimas.
O comando de atualização retorna a seguinte resposta:
{ "name": "projects/PROJECT_ID/locations/global/floorSetting", "updateTime": "2024-12-19T15:36:21.318191Z", "filterConfig": { "piAndJailbreakFilterSettings": { "filterEnforcement": "ENABLED" }, "maliciousUriFilterSettings": { "filterEnforcement": "ENABLED" } } }
C#
Para executar esse código, primeiro configure um ambiente de desenvolvimento em C# e instale o SDK do Model Armor em C#.
Atualiza a configuração de limite do Model Armor para um determinado projeto.
Atualiza a configuração mínima do Model Armor para uma determinada pasta.
Atualize a configuração de limite do Model Armor para uma determinada organização.
Go
Para executar esse código, primeiro configure um ambiente de desenvolvimento em Go e instale o SDK do Model Armor para Go.
Atualiza a configuração de limite do Model Armor para um determinado projeto.
Atualiza a configuração mínima do Model Armor para uma determinada pasta.
Atualize as configurações mínimas do Model Armor para uma determinada organização.
Java
Para executar esse código, primeiro configure um ambiente de desenvolvimento Java e instale o SDK do Model Armor para Java.
Atualiza a configuração de limite do Model Armor para um determinado projeto.
Atualiza a configuração mínima do Model Armor para uma determinada pasta.
Atualize as configurações mínimas do Model Armor para uma determinada organização.
Node.js
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Node.js e instale o SDK do Model Armor para Node.js.
Atualiza a configuração de limite do Model Armor para um determinado projeto.
Atualiza a configuração mínima do Model Armor para uma determinada pasta.
Atualize a configuração de limite do Model Armor para uma determinada organização.
PHP
Para executar esse código, primeiro configure um ambiente de desenvolvimento em PHP e instale o SDK do Model Armor para PHP.
Atualiza a configuração de limite do Model Armor para um determinado projeto.
Atualiza a configuração mínima do Model Armor para uma determinada pasta.
Atualize a configuração de limite do Model Armor para uma determinada organização.
Python
Para executar esse código, primeiro configure um ambiente de desenvolvimento em Python e instale o SDK do Model Armor para Python.
Atualiza a configuração de limite do Model Armor para um determinado projeto.
Atualiza a configuração mínima do Model Armor para uma determinada pasta.
Atualize a configuração de limite do Model Armor para uma determinada organização.
Analisar descobertas sobre violação de configuração mínima
Cada descoberta do Model Armor identifica uma violação da configuração mínima. Uma violação ocorre quando um modelo do Model Armor não atende aos padrões mínimos de segurança definidos pelas configurações mínimas da hierarquia de recursos. As configurações mínimas definem os requisitos mínimos para os modelos.
As descobertas são geradas quando ocorre uma das seguintes violações da configuração mínima:
- Um modelo com configurações menos restritivas é criado antes de você definir as configurações mínimas.
- Um modelo não tem os filtros obrigatórios.
- Um modelo não atende ao nível de confiança mínimo para os filtros.
Quando o sistema detecta uma violação, ele gera uma descoberta de alta gravidade no Security Command Center (se você usa o nível de serviço Premium ou Enterprise do Security Command Center). A descoberta especifica a configuração mínima violada, o modelo não compatível e detalhes sobre a violação.
O exemplo a seguir mostra o campo sourceProperties da descoberta. Essa
violação, relacionada ao filtro de URI malicioso, ocorreu
porque a configuração do modelo para maliciousUriFilterSettings está
DESATIVADA, mas as configurações mínimas exigem que ela esteja ATIVADA.
{ "filterConfig": { "raiSettings": { "raiFilters": [ { "filterType": "HATE_SPEECH", "confidenceLevel": { "floorSettings": "LOW_AND_ABOVE", "template": "MEDIUM_AND_ABOVE" } }, { "filterType": "HARASSMENT", "confidenceLevel": { "floorSettings": "MEDIUM_AND_ABOVE", "template": "HIGH" } } ] }, "piAndJailbreakFilterSettings": { "confidenceLevel": { "floorSettings": "LOW_AND_ABOVE", "template": "HIGH" } }, "maliciousUriFilterSettings": { "floorSettings": "ENABLED", "template": "DISABLED" } } }
A seguir
- Saiba mais sobre o Model Armor.
- Aprenda mais sobre os modelos do Model Armor.
- Limpar comandos e respostas.
- Resolver problemas do Model Armor.