跳到主要内容

安全使用建议

适用范围:HangToken 当前线上服务 最后核验:2026-08-26

密钥保护​

  • 服务端使用环境变量或密钥管理服务;前端、移动包、日志和仓库不得包含 Key。
  • 每个应用、环境和成员独立发放,并设置额度、有效期和最小模型权限。
  • 至少按季度轮换;离职、设备丢失或疑似泄露时立即撤销。

数据最小化​

  • 发送前删除不必要的姓名、证件号、联系方式和商业秘密。
  • 日志默认记录元数据,不记录完整提示词、附件和响应正文。
  • 知识库先做用户权限过滤,再把检索结果交给模型。

生产接入​

  1. 设置连接、读取和总超时。
  2. 限制请求大小、并发和单 Key 消费。
  3. 只对可安全重试的错误重试,并设置最大次数。
  4. 对删除、付款、发送消息等工具调用增加人工确认和幂等机制。
  5. 监控异常地域、模型、调用频率和费用。

泄露应急​

  1. 立即撤销受影响 Key,不能只修改客户端配置。
  2. 创建新 Key,并逐个恢复可信服务。
  3. 导出并核对调用时间、模型、费用和来源。
  4. 评估是否涉及个人信息或业务数据,并按适用要求通知。
  5. 复盘泄露渠道并修复仓库、日志、截图或人员权限。

不要通过邮件、聊天或工单发送完整 API Key。HangToken 客服排障只应要求末尾 4 位和脱敏请求信息。