安全使用建议
适用范围:HangToken 当前线上服务 最后核验:2026-08-26
密钥保护
- 服务端使用环境变量或密钥管理服务;前端、移动包、日志和仓库不得包含 Key。
- 每个应用、环境和成员独立发放,并设置额度、有效期和最小模型权限。
- 至少按季度轮换;离职、设备丢失或疑似泄露时立即撤销。
数据最小化
- 发送前删除不必要的姓名、证件号、联系方式和商业秘密。
- 日志默认记录元数据,不记录完整提示词、附件和响应正文。
- 知识库先做用户权限过滤,再把检索结果交给模型。
生产接入
- 设置连接、读取和总超时。
- 限制请求大小、并发和单 Key 消费。
- 只对可安全重试的错误重试,并设置最大次数。
- 对删除、付款、发送消息等工具调用增加人工确认和幂等机制。
- 监控异常地域、模型、调用频率和费用。
泄露应急
- 立即撤销受影响 Key,不能只修改客户端配置。
- 创建新 Key,并逐个恢复可信服务。
- 导出并核对调用时间、模型、费用和来源。
- 评估是否涉及个人信息或业务数据,并按适用要求通知。
- 复盘泄露渠道并修复仓库、日志、截图或人员权限。
不要通过邮件、聊天或工单发送完整 API Key。HangToken 客服排障只应要求末尾 4 位和脱敏请求信息。