隐私政策
网关保存计费与排障所需的请求元数据,包括时间、模型、Token、状态码、延迟和请求 ID。当前实现不将 Prompt 或模型回复正文写入请求记录表。
处理的数据
账户邮箱、密码哈希、会话哈希、API Key 哈希、用量、价格版本、账本和订单元数据。明文 API Key 仅在创建时返回一次。
上游处理
请求正文会发送给所选的上游模型供应商,并按其隐私政策处理。运营者上线前需按实际路由、主体、保留周期和地域完善数据处理及跨境披露。
安全边界
生产部署应使用 HTTPS、KMS/Vault 管理供应商凭据,并配置访问日志、备份、删除流程与事件响应。