SECURITY
把密钥当作生产凭据,不是复制粘贴文本。
Nexa API 只负责网关侧控制。客户仍需要在自己的应用、日志、网络和人员流程中建立最小权限。
服务端保存密钥放在环境变量或密钥管理系统,不进入浏览器代码。
最小权限限制模型、额度、有效期和出口 IP。
日志脱敏只记录密钥末尾少数字符,避免保存提示词正文。
定期轮换按环境独立轮换,泄露时立即吊销。
请求隔离不同客户、项目和环境不得共用同一把密钥。
余额告警设置异常用量和低余额阈值,避免静默耗尽。
数据边界
请求内容必须转发到对应模型供应商才能完成处理。不要提交无权处理的个人资料、机密信息或生产凭据;敏感业务应先完成供应商、区域与合规评估。