Moxus AI 是模型网关。请求内容会经由平台路由到你选择的模型服务处理。不同模型服务对数据保留、训练使用和合规区域的规则可能不同,敏感业务接入前应同时查看对应服务的政策。
收集的信息
不会主动要求的信息
Moxus AI 不会要求你向客服或文档填写以下内容:- API 密钥明文。
- 登录密码。
- 支付密码、银行卡密码或验证码。
- 私有代码仓库访问令牌。
- 与模型调用无关的身份证件、通讯录或本地文件。
请求内容如何流转
- 你的客户端使用 API 密钥向 Moxus AI 发起请求。
- Moxus AI 完成鉴权、密钥限制检查、余额预扣和参数处理。
- 请求内容按所选模型路由到对应模型服务。
- 处理结果返回后,Moxus AI 结算用量并记录必要的活动日志。
- 你可以在“控制台与用量”页面查看请求活动和消耗。
数据保留与可见范围
平台侧保护措施
- 密码以哈希形式保存,不保存明文密码。
- API 密钥创建后只展示一次,列表中显示脱敏形式。
- 支持为 API 密钥设置额度、过期时间、模型范围和来源 IP;分组只用于界面归类。
- 日志面向普通用户时会隐藏管理员排障字段。
- 请求中的部分隐私敏感字段会按平台配置过滤或限制透传,例如
safety_identifier。
你可以做的安全设置
- 为开发、生产、外部工具分别创建不同 API 密钥。
- 给浏览器插件、桌面工具和测试脚本设置较低额度。
- 对服务端项目配置来源 IP 限制。
- 定期删除不再使用的密钥。
- 不在前端代码、公开仓库、截图或聊天记录中暴露密钥。
- 处理敏感业务时,先确认所选模型服务的数据政策。
发现异常时
怀疑 API 密钥泄露
怀疑 API 密钥泄露
立即删除或禁用该密钥,创建新密钥并更新应用配置。然后检查近期 API 活动,确认是否存在异常调用。
怀疑账户被登录
怀疑账户被登录
修改登录密码,检查绑定邮箱和 API 密钥配置,删除不认识的密钥。如仍有异常,请联系技术支持并提供时间范围、账户邮箱和请求 ID。
