Dify 平台集成 Palo Alto Networks 安全插件,为 AI 应用注入企业级安全防护
Dify平台与Palo Alto Networks联手,为企业级AI应用构建了一道可靠的“安全护城河”。说得再直白点,两者合作的核心价值,就是解决AI应用落地时最让人头疼的安全问题。
这次合作带来了几个关键信息:
1. Palo Alto Networks安全插件正式上架Dify Marketplace,为AI运行时提供安全能力。
2. 该插件专门针对Dify应用的输入和输出进行安全检测与内容过滤。
3. 整个集成过程只需三步,无需定制化修改,就能做到无缝衔接。
今天要聊的核心就是——全球网络安全领域的领军者Palo Alto Networks(派拓网络),其推出的PANW AI Runtime Security插件,已经正式登陆Dify Marketplace了。这意味着什么?简单来说,Dify的开发者和企业团队,现在可以在任何Agent、Chatflow或Workflow中,一键嵌入业界领先的AI运行时安全能力。每一次模型调用,每一条输入与输出,相当于都加装了一台“安全引擎”。

PANW AI安全插件:给Dify应用配上专属“安保团队”
AI应用越普及,安全防护就越不能掉以轻心。PANW AI安全插件就是专为Dify应用设计的,它通过对用户输入和模型输出进行双向安全检查与内容过滤,提供了贴合业务需求的核心保护。
AI安全本身涉及多个层面——从网络基础设施到模型本身(比如防范提示词注入、数据泄露等)。而PANW插件聚焦的,正是Dify应用的交互环节(AI Runtime Security),直接作用于用户请求和模型响应。可以理解为,它是保障AI应用安全的一道关键防线。
主要优势在哪?
- 扫描Dify应用的用户输入,有效拦截提示词注入、大模型拒绝服务攻击以及不安全URL等风险,确保AI模型在安全环境下运行。
输入安全检测:
- 审查大模型的输出内容,防止意外泄露个人身份信息等敏感数据,同时拦截恶意URL或不当内容,把潜在风险扼杀在摇篮里。
输出内容保护:
- 无缝融入Dify现有架构,不需要对模型进行任何定制化修改,支持工作流、Agent等多种对接方式,用起来相当顺手。
灵活集成:

三步搞定:快速启用PANW AI安全插件
在Dify中集成和使用PANW AI安全插件,远比想象中简单:
第一步:安装插件
直接在Dify Marketplace搜索“Palo Alto Networks”即可安装。对于有特定需求的开发者,也支持通过GitHub或本地插件的方式安装。装好后根据提示点击“去授权”就行。

第二步:获取并配置API Token
使用这个插件需要获得Palo Alto Networks的授权。
- 如果已经拿到授权,参照相关配置文档完成设置,把获取到的API Key填入插件的认证设置中即可。
- 尚未获得授权的话,可以联系Palo Alto Networks客户经理获取测试支持。

第三步:在工作流/Agent中调用
将PANW AI Security插件节点拖拽到Dify的Workflow编辑器画布中。位置可以灵活设置,放在需要进行安全检查的关键节点:
- 放在用户输入之后、调用大模型之前。
输入检查:
- 放在LLM输出之后、返回给用户之前。
输出检查:

插件会对内容进行安全扫描。基于扫描结果,可以借助Dify的条件分支节点来精细控制流程,比如:
- 检查结果安全,就继续执行后续流程。
允许通过:
- 检测到风险,就中断流程,并返回自定义的提示信息。也可以直接配置插件阻断包含风险的请求或响应。
阻断并提示:
自定义提示示例:
- 检测到敏感数据泄露时:“经 Palo Alto Networks 云安全服务检查,检测到敏感数据泄露风险,请重试!”
- 检测到提示词注入时:“经 Palo Alto Networks 云安全服务检查,检测到提示词注入风险,请重试!”
在Agent中,可以通过Tool调用的方式使用该插件。

插件调用参数说明如下:

为了更精细地控制插件行为并做好日志记录,可以使用以下参数:
- 指定检查的是输入还是输出。
scan_target:
- 当前Dify应用的名称,用于日志记录。
app_name:
- 当前用户的唯一标识符,用于日志记录。
user_id:
- 应用所调用的语言模型名称,用于日志记录。
model_name:
- 提供特定的PANW AIRS安全配置Profile Name,为该应用单独启用预设的安全规则,覆盖默认设置。
profile_override:
效果展示:直观了解防护能力
以下是通过PANW AI安全插件进行的一些测试案例,直观展示了它在Dify应用中的实际防护效果:
1. 有害内容识别与拦截

2. 防御通过角色扮演绕过安全限制

3. 防止RAG应用中的敏感数据泄露

4. 防御通过诱导性故事生成有害内容
5. 拦截包含恶意链接的输入
6. 防御针对AI Agent的SQL注入攻击
PANW AI安全插件上线后,不仅让Dify Marketplace的工具生态更加丰富,更关键的是,为Dify用户在构建和部署AI应用时增加了一道企业级的安全防线。可以确定的是,通过Dify平台与PANW AI安全插件的组合,开发者将更有底气地构建、部署和扩展安全、合规、可信赖的AI应用。
-
- 关于宇宙的好的网名有哪些
- 角色扮演 | 1
- 网名