跳到主要内容

隐私、安全与数据保留

Antix 专为故障关闭(fail-closed)计费凭据隔离而设计,而非完全的零保留。请与您的团队明确说明平台会持久化哪些数据,以确保合规预期与实际情况相符。

Antix 会持久化哪些数据

  • 请求和响应主体:在每次代理调用时都会被记录,用于成本归属、重试安全以及管理员分析时间线。在当前版本中,这是一项部署决策,而非可选的切换开关。
  • 计费事件:安全地持久化代币数、模型、用户、组织、虚拟密钥标识符、首字节时间(TTFT)和持续时间等。
  • 身份状态:持久化 OAuth 会话、刷新令牌系列(refresh-token families)和阻止列表条目,以便进行会话管理和撤销。

如果您的合规状态需要对载荷(payload)进行遮盖处理,请向管理您的 Antix 部署的人员提出——通常在日志接收端或通过在执行遮盖的网关后运行 Antix 来处理载荷遮盖。Antix 目前并未提供原生的一等载荷清理开关。

Antix 不会做什么

  • 不进行模型训练。流经 Antix 的流量绝不会用于训练 Antigma 模型。您仍须针对您路由到的每个模型,核实上游提供商的数据政策。
  • 不会在日志中泄露凭据。虚拟密钥会被安全存储;明文仅在创建时返回一次。
  • 没有默默无闻的未计费流量。如果计费后端无法访问,Antix 会故障关闭并返回 503,而不是去服务那些无法计量的请求。