Skip to main content
本页说明 Moxus AI 在账户、计费、API 调用和安全风控中涉及的数据类型。它帮助你判断平台是否适合自己的使用场景,也帮助团队在接入前完成内部合规评估。
Moxus AI 是模型网关。请求内容会经由平台路由到你选择的模型服务处理。不同模型服务对数据保留、训练使用和合规区域的规则可能不同,敏感业务接入前应同时查看对应服务的政策。

收集的信息

不会主动要求的信息

Moxus AI 不会要求你向客服或文档填写以下内容:
  • API 密钥明文。
  • 登录密码。
  • 支付密码、银行卡密码或验证码。
  • 私有代码仓库访问令牌。
  • 与模型调用无关的身份证件、通讯录或本地文件。
不要把 API 密钥、登录密码、私有令牌或生产数据库连接信息写进提示词、截图、公开仓库或聊天记录。模型请求内容会按照你选择的模型路由到相应服务,平台无法替你判断每段提示词是否包含敏感信息。

请求内容如何流转

  1. 你的客户端使用 API 密钥向 Moxus AI 发起请求。
  2. Moxus AI 完成鉴权、密钥限制检查、余额预扣和参数处理。
  3. 请求内容按所选模型路由到对应模型服务。
  4. 处理结果返回后,Moxus AI 结算用量并记录必要的活动日志。
  5. 你可以在“控制台与用量”页面查看请求活动和消耗。

数据保留与可见范围

平台侧保护措施

  • 密码以哈希形式保存,不保存明文密码。
  • API 密钥创建后只展示一次,列表中显示脱敏形式。
  • 支持为 API 密钥设置额度、过期时间、模型范围和来源 IP;分组只用于界面归类。
  • 日志面向普通用户时会隐藏管理员排障字段。
  • 请求中的部分隐私敏感字段会按平台配置过滤或限制透传,例如 safety_identifier

你可以做的安全设置

  • 为开发、生产、外部工具分别创建不同 API 密钥。
  • 给浏览器插件、桌面工具和测试脚本设置较低额度。
  • 对服务端项目配置来源 IP 限制。
  • 定期删除不再使用的密钥。
  • 不在前端代码、公开仓库、截图或聊天记录中暴露密钥。
  • 处理敏感业务时,先确认所选模型服务的数据政策。

发现异常时

先到 控制台与用量 按模型和 API 密钥查看调用来源,再到 API 密钥 禁用或删除可疑密钥。
立即删除或禁用该密钥,创建新密钥并更新应用配置。然后检查近期 API 活动,确认是否存在异常调用。
修改登录密码,检查绑定邮箱和 API 密钥配置,删除不认识的密钥。如仍有异常,请联系技术支持并提供时间范围、账户邮箱和请求 ID。

相关文档