Skip to content

数据安全

可以提交个人信息或敏感业务数据吗?

应遵循学校的数据分类分级和模型使用规范。未经授权,不要提交个人敏感信息、未公开科研数据、考试材料、密级文件或受合同约束的数据。

平台会记录哪些信息?

平台通常会记录调用时间、账号、API Key 标识、模型、Token 用量、状态码和请求标识,以支持计量、审计和故障排查。正文留存策略以学校公布的制度为准。

使用第三方客户端安全吗?

优先使用学校推荐的客户端。安装前检查软件来源、隐私政策、遥测设置和密钥存储方式。不要使用要求上传 API Key 到第三方云端的未知工具。

如何在服务器或代码中保存 API Key?

使用环境变量或密钥管理服务,不要硬编码进源码。限制配置文件权限,避免在日志、异常堆栈、构建产物和前端代码中输出 Key。

截图或提交工单时需要注意什么?

遮盖 API Key、账号、邮箱、请求正文和业务数据。提供请求标识、时间、模型、状态码和经过脱敏的最小复现信息即可。

离职、项目结束或设备丢失后怎么办?

立即撤销相关 Key,清理客户端和自动化任务中的凭据,并检查近期用量。项目交接应重新签发 Key,不要直接转交个人密钥。

如何判断 Key 是否可能泄露?

关注异常时间、异常模型、异常 IP 或突增用量。发现异常后先禁用 Key,再排查代码仓库、日志、聊天记录、浏览器插件和共享配置文件。