新
护栏 2.0
让智能体在大规模部署下保持品牌一致并合规
借助预置防护和可实时运行、仅增加极低延迟的自定义规则,Guardrails 2.0 可帮助您轻松控制代理在生产环境中的行为。
适用于所有 ElevenAgents 用户
对延迟的影响最小
通过 AIUC-1 认证
新
护栏 2.0
让智能体在大规模部署下保持品牌一致并合规
借助预置防护和可实时运行、仅增加极低延迟的自定义规则,Guardrails 2.0 可帮助您轻松控制代理在生产环境中的行为。
适用于所有 ElevenAgents 用户
对延迟的影响最小
通过 AIUC-1 认证
新
护栏 2.0
让智能体在大规模部署下保持品牌一致并合规
借助预置防护和可实时运行、仅增加极低延迟的自定义规则,Guardrails 2.0 可帮助您轻松控制代理在生产环境中的行为。
适用于所有 ElevenAgents 用户
对延迟的影响最小
通过 AIUC-1 认证
深受 7,500,000+ 家企业和创作者信赖
深受 7,500,000+ 家企业和创作者信赖
深受 7,500,000+ 家企业和创作者信赖
企业级安全性,超低延迟
随着语音代理处理越来越复杂、影响更大的工作流程,任何一次非预期的回复都可能削弱用户信任、带来合规风险,或引发代价高昂的升级处理。Guardrails 2.0 可确保这种情况绝不会发生。
低延迟的实时响应
检查与响应生成并行运行
根据您的政策验证每个代理回复
企业级安全性,超低延迟
随着语音代理处理越来越复杂、影响更大的工作流程,任何一次非预期的回复都可能削弱用户信任、带来合规风险,或引发代价高昂的升级处理。Guardrails 2.0 可确保这种情况绝不会发生。
低延迟的实时响应
检查与响应生成并行运行
根据您的政策验证每个代理回复
企业级安全性,超低延迟
随着语音代理处理越来越复杂、影响更大的工作流程,任何一次非预期的回复都可能削弱用户信任、带来合规风险,或引发代价高昂的升级处理。Guardrails 2.0 可确保这种情况绝不会发生。
低延迟的实时响应
检查与响应生成并行运行
根据您的政策验证每个代理回复
双重保护
护栏通过附加指令强化系统提示,帮助智能体始终围绕其角色展开,尤其是在更长或更复杂的调用中,因为此时最容易出现偏离。

每条回复在到达用户之前都会经过单独检查。如果检测到违规,系统会阻止该回复,并执行您定义的操作:结束、重试或升级处理。

双重保护
护栏通过附加指令强化系统提示,帮助智能体始终围绕其角色展开,尤其是在更长或更复杂的调用中,因为此时最容易出现偏离。

每条回复在到达用户之前都会经过单独检查。如果检测到违规,系统会阻止该回复,并执行您定义的操作:结束、重试或升级处理。

双重保护
护栏通过附加指令强化系统提示,帮助智能体始终围绕其角色展开,尤其是在更长或更复杂的调用中,因为此时最容易出现偏离。

每条回复在到达用户之前都会经过单独检查。如果检测到违规,系统会阻止该回复,并执行您定义的操作:结束、重试或升级处理。

你决定接下来会发生什么
当自定义 Guardrail 被触发时,由您决定结果。
自定义
护栏
已触发
结束通话
对话会立即终止,通话会被挂断
提供备用方案
坐席会用预设消息回复、重试、结束或继续
转接人工客服
通话已转接给真人客服进行人工处理
每次触发都会记录在你的分析仪表板中,并附有哪个 Guardrail 触发以及原因的详细信息
你决定接下来会发生什么
当自定义 Guardrail 被触发时,由您决定结果。
自定义
护栏
已触发
结束通话
对话会立即终止,通话会被挂断
提供备用方案
坐席会用预设消息回复、重试、结束或继续
转接人工客服
通话已转接给真人客服进行人工处理
每次触发都会记录在你的分析仪表板中,并附有哪个 Guardrail 触发以及原因的详细信息
你决定接下来会发生什么
自定义
护栏
已触发
结束通话
对话会立即终止,通话会被挂断
提供备用方案
坐席会用预设消息回复、重试、结束或继续
转接人工客服
通话已转接给真人客服进行人工处理
每次触发都会记录在你的分析仪表板中,并附有哪个 Guardrail 触发以及原因的详细信息
内置保护和自定义控制
预置防护措施
自定义护栏
在漫长而复杂的交互中让智能体保持在主题上。检测智能体偏离其预期主题、角色或语气的情况,并强化原始意图。
确保回复恰当。在发送前防止代理回复中包含不允许的内容,包括露骨色情或暴力材料。
防范恶意行为者和提示注入。阻止绕过系统指令的尝试,包括覆盖和对抗性攻击。
内置保护和自定义控制
预置防护措施
自定义护栏
在漫长而复杂的交互中让智能体保持在主题上。检测智能体偏离其预期主题、角色或语气的情况,并强化原始意图。
确保回复恰当。在发送前防止代理回复中包含不允许的内容,包括露骨色情或暴力材料。
防范恶意行为者和提示注入。阻止绕过系统指令的尝试,包括覆盖和对抗性攻击。
内置保护和自定义控制
预置防护措施
自定义护栏
在漫长而复杂的交互中让智能体保持在主题上。检测智能体偏离其预期主题、角色或语气的情况,并强化原始意图。
确保回复恰当。在发送前防止代理回复中包含不允许的内容,包括露骨色情或暴力材料。
防范恶意行为者和提示注入。阻止绕过系统指令的尝试,包括覆盖和对抗性攻击。
自动遮盖敏感信息
通话结束后,自动检测并脱敏你的转录文本、录音和 Webhook 负载中的选定敏感信息。

检测到的实体会在文本中替换为类型化占位符,并在音频中被消音处理,从而保留对话上下文以便复核和后续分析。

自动遮盖敏感信息
通话结束后,自动检测并脱敏你的转录文本、录音和 Webhook 负载中的选定敏感信息。

检测到的实体会在文本中替换为类型化占位符,并在音频中被消音处理,从而保留对话上下文以便复核和后续分析。

自动遮盖敏感信息
通话结束后,自动检测并脱敏你的转录文本、录音和 Webhook 负载中的选定敏感信息。

检测到的实体会在文本中替换为类型化占位符,并在音频中被消音处理,从而保留对话上下文以便复核和后续分析。


更广泛的安全基础的一部分
Guardrails 2.0 支持 ElevenAgents 的企业级部署,并提供生产前保障、部署后监控,以及由 AIUC-1 认证背书、业内首个保险方案的获取途径。

更广泛的安全基础的一部分
Guardrails 2.0 支持 ElevenAgents 的企业级部署,并提供生产前保障、部署后监控,以及由 AIUC-1 认证背书、业内首个保险方案的获取途径。

更广泛的安全基础的一部分
Guardrails 2.0 支持 ElevenAgents 的企业级部署,并提供生产前保障、部署后监控,以及由 AIUC-1 认证背书、业内首个保险方案的获取途径。
常见问题
影响极小。护栏会与响应生成并行运行,通常在完整响应准备好交付之前就已完成。大多数情况下,用户几乎感觉不到任何延迟。
预置护栏当前默认关闭,因此升级时不会影响现有代理。我们建议在任何生产部署中启用它们(尤其是 Focus)。很快,新代理将默认启用护栏。您可以随时在代理的“安全”选项卡中单独开启或关闭任一护栏。
预置护栏(聚焦、内容、操纵)已包含在内,无需额外费用。自定义护栏按使用量计费,成本会像其他 LLM 费用一样按原样转嫁。你还可以选择由哪个模型来评估你的规则。
你的系统提示词通过告诉代理该做什么以及如何回应来引导其行为。自定义护栏会在模型生成每条代理回复后,独立根据你的规则进行评估,并在违规内容到达用户之前将其拦截。你可以把系统提示词看作说明,把护栏看作执行机制。
对于最关键的策略,我们建议两者结合使用:系统提示词和 Focus Guardrail 共同塑造行为,而自定义护栏会捕捉任何漏网之鱼,尤其是在长对话中,模型更容易偏离。
这取决于 Guardrail 的类型以及您的配置方式。对于自定义 Guardrail,您可以选择退出策略:结束对话、转接给另一位客服,或升级给人工处理。对于预置的 Guardrail(Focus、Content、Manipulation),目前在触发时会直接终止对话。针对这些 Guardrail 的可配置退出策略即将推出。无论哪种情况,用户都可以立即开启新的对话。Guardrail 阻止的是某个特定回复,而不是用户。
每次触发都会记录在你的对话分析中。你可以查看是哪个 Guardrail 触发了、为什么触发,以及当时的对话上下文。利用这些信息回顾误报,并随着时间的推移优化你的规则。
是的。Guardrails 专为高风险部署而设计。自定义 Guardrails 让您可以用自然语言定义特定领域的政策,例如“不要提供医疗诊断”或“不要推荐特定投资”。这些规则会在每一次对话中独立执行,有助于降低合规风险,而无需自建基础设施。
Guardrails 2.0 还支持 AIUC-1 合规对齐,并可接入业内首批 AI 保险政策,让安全和法务团队更容易接受生产环境部署。虽然 Guardrails 能显著降低风险,但它们最好作为更广泛合规策略的一部分,而不是单独使用的解决方案。
默认情况下,会话日志会包含转录文本和音频数据,以支持分析、质量保证和客服人员改进。如果您需要限制数据暴露,会话历史脱敏会在转录文本、录音和 webhook 负载存储之前,自动删除选定的敏感信息(例如姓名、支付卡号或其他个人身份信息 PII)。文本会替换为类型化占位符,音频会被哔声遮盖。您可以精确控制要脱敏的实体类型。会话历史脱敏适用于企业客户。
是的,这就是推荐的设置。系统提示词加固会引导智能体给出正确的回复。护栏会作为安全网独立执行你的规则,因此即使模型在长对话中逐渐偏离,违规也会在输出前被发现。两者结合起来可形成纵深防御。
是的。每个 Guardrail 都可以单独开启或关闭。对于大多数生产环境部署,我们建议保持所有 Guardrail 都处于启用状态(尤其是 Focus)。在某些情况下,某个特定的 Guardrail 可能会与你的智能体预期用途发生冲突。如果不确定,建议在禁用之前先进行测试。
常见问题
影响极小。护栏会与响应生成并行运行,通常在完整响应准备好交付之前就已完成。大多数情况下,用户几乎感觉不到任何延迟。
预置护栏当前默认关闭,因此升级时不会影响现有代理。我们建议在任何生产部署中启用它们(尤其是 Focus)。很快,新代理将默认启用护栏。您可以随时在代理的“安全”选项卡中单独开启或关闭任一护栏。
预置护栏(聚焦、内容、操纵)已包含在内,无需额外费用。自定义护栏按使用量计费,成本会像其他 LLM 费用一样按原样转嫁。你还可以选择由哪个模型来评估你的规则。
你的系统提示词通过告诉代理该做什么以及如何回应来引导其行为。自定义护栏会在模型生成每条代理回复后,独立根据你的规则进行评估,并在违规内容到达用户之前将其拦截。你可以把系统提示词看作说明,把护栏看作执行机制。
对于最关键的策略,我们建议两者结合使用:系统提示词和 Focus Guardrail 共同塑造行为,而自定义护栏会捕捉任何漏网之鱼,尤其是在长对话中,模型更容易偏离。
这取决于 Guardrail 的类型以及您的配置方式。对于自定义 Guardrail,您可以选择退出策略:结束对话、转接给另一位客服,或升级给人工处理。对于预置的 Guardrail(Focus、Content、Manipulation),目前在触发时会直接终止对话。针对这些 Guardrail 的可配置退出策略即将推出。无论哪种情况,用户都可以立即开启新的对话。Guardrail 阻止的是某个特定回复,而不是用户。
每次触发都会记录在你的对话分析中。你可以查看是哪个 Guardrail 触发了、为什么触发,以及当时的对话上下文。利用这些信息回顾误报,并随着时间的推移优化你的规则。
是的。Guardrails 专为高风险部署而设计。自定义 Guardrails 让您可以用自然语言定义特定领域的政策,例如“不要提供医疗诊断”或“不要推荐特定投资”。这些规则会在每一次对话中独立执行,有助于降低合规风险,而无需自建基础设施。
Guardrails 2.0 还支持 AIUC-1 合规对齐,并可接入业内首批 AI 保险政策,让安全和法务团队更容易接受生产环境部署。虽然 Guardrails 能显著降低风险,但它们最好作为更广泛合规策略的一部分,而不是单独使用的解决方案。
默认情况下,会话日志会包含转录文本和音频数据,以支持分析、质量保证和客服人员改进。如果您需要限制数据暴露,会话历史脱敏会在转录文本、录音和 webhook 负载存储之前,自动删除选定的敏感信息(例如姓名、支付卡号或其他个人身份信息 PII)。文本会替换为类型化占位符,音频会被哔声遮盖。您可以精确控制要脱敏的实体类型。会话历史脱敏适用于企业客户。
是的,这就是推荐的设置。系统提示词加固会引导智能体给出正确的回复。护栏会作为安全网独立执行你的规则,因此即使模型在长对话中逐渐偏离,违规也会在输出前被发现。两者结合起来可形成纵深防御。
是的。每个 Guardrail 都可以单独开启或关闭。对于大多数生产环境部署,我们建议保持所有 Guardrail 都处于启用状态(尤其是 Focus)。在某些情况下,某个特定的 Guardrail 可能会与你的智能体预期用途发生冲突。如果不确定,建议在禁用之前先进行测试。
常见问题
影响极小。护栏会与响应生成并行运行,通常在完整响应准备好交付之前就已完成。大多数情况下,用户几乎感觉不到任何延迟。
预置护栏当前默认关闭,因此升级时不会影响现有代理。我们建议在任何生产部署中启用它们(尤其是 Focus)。很快,新代理将默认启用护栏。您可以随时在代理的“安全”选项卡中单独开启或关闭任一护栏。
预置护栏(聚焦、内容、操纵)已包含在内,无需额外费用。自定义护栏按使用量计费,成本会像其他 LLM 费用一样按原样转嫁。你还可以选择由哪个模型来评估你的规则。
你的系统提示词通过告诉代理该做什么以及如何回应来引导其行为。自定义护栏会在模型生成每条代理回复后,独立根据你的规则进行评估,并在违规内容到达用户之前将其拦截。你可以把系统提示词看作说明,把护栏看作执行机制。
对于最关键的策略,我们建议两者结合使用:系统提示词和 Focus Guardrail 共同塑造行为,而自定义护栏会捕捉任何漏网之鱼,尤其是在长对话中,模型更容易偏离。
这取决于 Guardrail 的类型以及您的配置方式。对于自定义 Guardrail,您可以选择退出策略:结束对话、转接给另一位客服,或升级给人工处理。对于预置的 Guardrail(Focus、Content、Manipulation),目前在触发时会直接终止对话。针对这些 Guardrail 的可配置退出策略即将推出。无论哪种情况,用户都可以立即开启新的对话。Guardrail 阻止的是某个特定回复,而不是用户。
每次触发都会记录在你的对话分析中。你可以查看是哪个 Guardrail 触发了、为什么触发,以及当时的对话上下文。利用这些信息回顾误报,并随着时间的推移优化你的规则。
是的。Guardrails 专为高风险部署而设计。自定义 Guardrails 让您可以用自然语言定义特定领域的政策,例如“不要提供医疗诊断”或“不要推荐特定投资”。这些规则会在每一次对话中独立执行,有助于降低合规风险,而无需自建基础设施。
Guardrails 2.0 还支持 AIUC-1 合规对齐,并可接入业内首批 AI 保险政策,让安全和法务团队更容易接受生产环境部署。虽然 Guardrails 能显著降低风险,但它们最好作为更广泛合规策略的一部分,而不是单独使用的解决方案。
默认情况下,会话日志会包含转录文本和音频数据,以支持分析、质量保证和客服人员改进。如果您需要限制数据暴露,会话历史脱敏会在转录文本、录音和 webhook 负载存储之前,自动删除选定的敏感信息(例如姓名、支付卡号或其他个人身份信息 PII)。文本会替换为类型化占位符,音频会被哔声遮盖。您可以精确控制要脱敏的实体类型。会话历史脱敏适用于企业客户。
是的,这就是推荐的设置。系统提示词加固会引导智能体给出正确的回复。护栏会作为安全网独立执行你的规则,因此即使模型在长对话中逐渐偏离,违规也会在输出前被发现。两者结合起来可形成纵深防御。
是的。每个 Guardrail 都可以单独开启或关闭。对于大多数生产环境部署,我们建议保持所有 Guardrail 都处于启用状态(尤其是 Focus)。在某些情况下,某个特定的 Guardrail 可能会与你的智能体预期用途发生冲突。如果不确定,建议在禁用之前先进行测试。
准备好部署更安全、更可靠的智能体了吗?
今天只需几分钟即可试用 Guardrails,并获得对您的 AI 智能体的企业级控制。
准备好部署更安全、更可靠的智能体了吗?
今天只需几分钟即可试用 Guardrails,并获得对您的 AI 智能体的企业级控制。