跳到主要内容

新用户注册即送测试额度,够跑完一整套 eval

0 对话记录

我们的服务器里没有你的对话

prompt 和 completion 只在内存里走一遭,请求结束就没了。

不是「我们承诺不看」,是我们的服务端根本没有把它写下来的那一步。

大多数中转站的隐私政策写的是「我们不会滥用你的数据」——那是一句关于意图的承诺。我们说的是另一件事:请求体和返回体只存在于进程内存中,随连接关闭一起释放,没有任何一段代码把它写进磁盘、数据库或日志。因此不存在「我们保证不看」这个环节,因为没有东西可看。留下来的只有计费与排障必需的五个字段,里面一个字的对话内容都没有。

具体是怎么做的

prompt 与 completion 不写盘
只在内存中转发,连接关闭即释放。访问日志里记录的是请求 ID 和状态码,不是对话正文——我们自己的工程师拿着最高权限也调不出你说过什么。
只留五个字段
请求 ID、模型名、token 计数、时间戳、状态码。计费要靠它,排障要靠它,除此之外没有别的。这个清单是公开的,不会悄悄扩充。
不训练,也不转手
我们不训练模型,所以你的数据对我们没有第二种用途;我们也不把流量转给任何做训练的第三方。你的数据不会变成别人的模型能力。
按 Key 隔离,全链路加密
从你的客户端到推理节点全程 TLS 1.3,内部服务之间也不例外。每把 Key 独立配额、独立权限、独立用量账单,泄露了可以立刻吊销,不牵连其他 Key。

怎么自己验证

以下四步不需要联系我们,你现在就能跑。

  1. 1

    拿一个请求 ID 来找我们要「这次调用的完整记录」。我们能拿出来的就是那五个字段——拿不出对话正文,因为它不存在。

  2. 2

    在控制台导出用量明细,对照文档里公开的字段清单,看有没有多出来的东西。

  3. 3

    需要写进合同就签数据处理协议(DPA),把「不落盘、不留存、不训练」变成可追责的条款。

  4. 4

    闭源模型要看上游:我们这一侧对所有模型一视同仁,但厂商各自的留存策略不同——例如 Claude Opus 5 支持零数据保留,Claude Fable 5 目前有 30 天留存要求,我们在模型页逐个写明。

常见追问

那你们怎么排障?

靠请求 ID、状态码、token 计数和时间戳。绝大多数问题——超时、限速、参数错误、上游异常——用这几个字段加上你那边的复现步骤就能定位。需要看具体内容时,我们会请你把那次请求的输入贴给我们,而不是自己去库里翻。

被监管或执法要求提供数据怎么办?

我们只能提供实际持有的东西,也就是那五个字段。对话内容不在其中,因为从未存在过。这不是政策选择,是系统设计的结果。

闭源模型(Claude、GPT、Gemini)也不记录吗?

我们这一侧不记录,对开源和闭源模型一视同仁。但请求最终会到达厂商,他们各自的数据处理策略以其官方条款为准,我们无法代为承诺。有硬性合规要求时,建议优先选支持零数据保留的模型,我们在每个模型页都标注了这一点。

其他几条承诺

别信这一页,去验证它

注册领测试额度,把上面写的验证步骤挨个跑一遍。对不上的地方,带请求 ID 找我们。