安全使用¶
API Key 相当于账号密码。任何持有者都可能以你的身份调用模型并消耗余额。
必须做到¶
- 只在服务端或可信本机使用 API Key;
- 通过环境变量、密码管理器或密钥管理服务注入;
- 为开发、测试、生产和不同团队创建独立密钥;
- 定期轮换密钥,成员离职或设备丢失时立即禁用;
- 在日志、报错、工单和截图中对密钥脱敏;
- 为自动化任务设置合适的密钥金额上限、有效期和应用侧并发控制,详见 密钥管理 与 限流说明;
- 使用 HTTPS,只连接
https://api.routefast.ai。
不要这样做¶
- 不要把密钥写进 Git 仓库、Docker 镜像或公开 CI 日志;
- 不要把密钥嵌入网页前端、浏览器扩展或可反编译的客户端;
- 不要把完整请求内容默认写入长期日志;
- 不要在 URL 查询参数中传密钥;
- 不要与他人共用个人密钥;
- 不要向支持人员发送完整密钥。
数据流说明¶
你的 Prompt、上下文、文件内容和模型输出需要经过 RouteFast 并被转发到对应上游,才能完成推理。因此,不应提交你无权处理的数据,也不应把第三方秘密、生产凭证或高敏感个人信息直接放入 Prompt。
对于源代码仓库,建议在使用编码代理前:
- 将
.env、云凭证、私钥和生产数据库转储移出可访问范围或配置访问限制;仅加入.gitignore不代表工具无法读取; - 设置工具权限与可写目录;
- 对外部脚本、依赖安装和联网行为设置审批边界;
- 在变更前后检查 Git diff;
- 对生成的安全、法律、医疗或财务结论进行人工复核。
泄露处理¶
- 立即在 RouteFast 控制台禁用或删除泄露密钥;
- 创建新密钥并更新使用它的服务;
- 检查泄露时间段内的用量和请求记录;
- 如果密钥进入 Git 历史,撤销旧密钥后再清理历史;
- 如发现异常扣费,携带时间、请求 ID 和脱敏证据联系支持。
日志与数据留存边界¶
sub2api 是网关实现,不自带“RouteFast 与上游都不留存数据”的保证。禁用客户端遥测、使用环境变量或发送某个 store 参数,也不能自动控制 CDN、错误日志、备份和上游的数据处理。
本接入指南不额外承诺日志保存期限、零数据留存或合规认证。处理敏感业务前,请向 support@routefast.ai 确认适用的数据政策、实际保留字段、期限及删除渠道;以正式条款和书面确认的信息为准。排障时只提交必要且脱敏的请求片段,不提交完整源代码、完整对话或真实密钥。
第三方服务说明¶
RouteFast 是独立第三方网关。使用者仍需遵守所在地区法律、RouteFast 可接受使用政策,以及适用的上游服务规则。模型输出可能不准确或带有偏差,不应未经核验直接用于高风险决策。