安全
Router One 不留存直接 API 调用的 prompt 和模型回复正文,仅记录用于计费、用量统计与故障排查的请求元数据。Playground 会保存会话历史,方便用户回看和继续对话。
最后更新:
请求内容与会话历史
- 直接 API 调用
- 直接 API 调用不留存 prompt 和模型回复正文。请求记录仅包含模型、Token 数、花费、延迟、状态等元数据,用于计费、用量统计与故障排查。
- Playground 会话
- Playground 会保存会话历史,包括用户消息、模型回复和工具调用,以便用户回看和继续对话。这类历史记录与直接 API 调用的用量记录分别保存。
我们会记的元数据
- 每请求元数据
- 时间戳、账户和 API Key 标识、最终模型与供应商、输入/输出/缓存 token 数、延迟、状态码和计算出的花费。
- 为什么记
- 这些元数据是每请求 Trace、账单对账和内部线路选择的基础——没有它们,网关就只是一根直通管,可观测性也无从谈起。
传输与 Key 处理
- TLS
- 所有入站/出站流量都走 TLS 1.2+。HTTP 明文请求不会被受理,边缘会跳转到 HTTPS。请直接调用 https:// 地址——明文发出的请求在收到跳转之前,就已经以明文离开了你的机器。
- API key
- 用户 Key 落库时只存 hash 值;创建之后任何接口都不会再返回明文。
- 上游凭据
- 上游供应商的 Key 由平台持有并定期轮换,用户从不接触上游凭据。
上游行为
- 透传
- 请求离开 Router One 后,按上游供应商自己的数据政策处理,他们的留存我们控不了。
- 供应商选择
- 指定模型可以改走该模型的其他健康供应商线路;model:auto 可使用服务端配置的候选。最终模型和供应商会记录在每请求 Trace 中。
常见问题
API 不留存正文是否也包括 Playground 和上游供应商?
直接 API 调用不留存正文的政策适用于 Router One。为生成回复,请求仍会转发给上游模型供应商,上游按各自的数据政策处理;Playground 的会话历史则单独保存。
我能导出 Router One 对我账户记录的元数据吗?
可以。Dashboard 提供每请求 trace 和聚合指标,企业合同可加程序化导出。
元数据保留多久?
本页不对所有记录承诺统一的留存期限或自动删除窗口。请联系 support@router.one,确认你的账户适用的留存范围、清理状态,以及数据请求的处理范围与时间。