跳转至

安全使用

API Key 相当于账号密码。任何持有者都可能以你的身份调用模型并消耗余额。

必须做到

  • 只在服务端或可信本机使用 API Key;
  • 通过环境变量、密码管理器或密钥管理服务注入;
  • 为开发、测试、生产和不同团队创建独立密钥;
  • 定期轮换密钥,成员离职或设备丢失时立即禁用;
  • 在日志、报错、工单和截图中对密钥脱敏;
  • 为自动化任务设置合适的密钥金额上限、有效期和应用侧并发控制,详见 密钥管理限流说明
  • 使用 HTTPS,只连接 https://api.routefast.ai

不要这样做

  • 不要把密钥写进 Git 仓库、Docker 镜像或公开 CI 日志;
  • 不要把密钥嵌入网页前端、浏览器扩展或可反编译的客户端;
  • 不要把完整请求内容默认写入长期日志;
  • 不要在 URL 查询参数中传密钥;
  • 不要与他人共用个人密钥;
  • 不要向支持人员发送完整密钥。

数据流说明

你的 Prompt、上下文、文件内容和模型输出需要经过 RouteFast 并被转发到对应上游,才能完成推理。因此,不应提交你无权处理的数据,也不应把第三方秘密、生产凭证或高敏感个人信息直接放入 Prompt。

对于源代码仓库,建议在使用编码代理前:

  1. .env、云凭证、私钥和生产数据库转储移出可访问范围或配置访问限制;仅加入 .gitignore 不代表工具无法读取;
  2. 设置工具权限与可写目录;
  3. 对外部脚本、依赖安装和联网行为设置审批边界;
  4. 在变更前后检查 Git diff;
  5. 对生成的安全、法律、医疗或财务结论进行人工复核。

泄露处理

  1. 立即在 RouteFast 控制台禁用或删除泄露密钥;
  2. 创建新密钥并更新使用它的服务;
  3. 检查泄露时间段内的用量和请求记录;
  4. 如果密钥进入 Git 历史,撤销旧密钥后再清理历史;
  5. 如发现异常扣费,携带时间、请求 ID 和脱敏证据联系支持。

日志与数据留存边界

sub2api 是网关实现,不自带“RouteFast 与上游都不留存数据”的保证。禁用客户端遥测、使用环境变量或发送某个 store 参数,也不能自动控制 CDN、错误日志、备份和上游的数据处理。

本接入指南不额外承诺日志保存期限、零数据留存或合规认证。处理敏感业务前,请向 support@routefast.ai 确认适用的数据政策、实际保留字段、期限及删除渠道;以正式条款和书面确认的信息为准。排障时只提交必要且脱敏的请求片段,不提交完整源代码、完整对话或真实密钥。

第三方服务说明

RouteFast 是独立第三方网关。使用者仍需遵守所在地区法律、RouteFast 可接受使用政策,以及适用的上游服务规则。模型输出可能不准确或带有偏差,不应未经核验直接用于高风险决策。