切换外观
安全与密钥管理
已确认的信息
控制台支持再次查看符合条件的 API Key;创建链路同时保存哈希与密文,处理器不记录明文。请求层会回写或生成 X-Trace-Id,可在联系支持时辅助定位日志。
事实注记
官方来源: 国家互联网信息办公室《生成式人工智能服务管理暂行办法》。
适用判断: 该规章要求提供者依法履行网络信息与个人信息保护义务;本页不把单项实现扩大为完整安全结论。
核验日期: 2026-07-19。
当前状态: API Key 与请求关联实现已按仓库核对;运行配置、权限和备份范围未在本页确认。
上游影响
模型提供方、工具客户端和客户部署环境会影响鉴权头、请求路径和密钥暴露面。第三方系统的凭证存储与日志策略不由本页说明。
接入方需要做什么
- 将 API Key 保存在适合生产使用的秘密管理系统中,不写入源码、镜像、终端历史、截图、工单或提示词。
- 为不同环境和用途使用隔离密钥,并在人员、权限或疑似泄露变化后完成客户侧轮换与影响评估。
- 不把 API Key、令牌、身份证明、支付资料或业务秘密写入
X-Trace-Id、URL、错误反馈或支持材料。
需要另行确认
如需确认特定安全功能、漏洞响应时间或外部评定,请以正式公开材料或双方确认的合作文件为准。