Skip to content
上新Kimi K3 已上线:月之暗面旗舰、1M 上下文、缓存命中低至 $0.30/M查看模型价格
HopBase
← 返回博客

企业接入大模型 API 安全清单(2026):密钥治理、数据零留存、审计与供应商验证

先说答案:企业接入大模型 API 的安全评估,浓缩成四层——密钥治理(最小权限、可即时吊销)、数据链路(内容是否落盘、日志留什么)、审计对账(每次调用可回溯、失败不收钱)、供应商可验证性(口头承诺不算数,行为才算)。本文是一份逐项标注「怎么验证」的清单,可以直接拿去评估任何供应商,包括我们自己。

第一层:密钥治理

安全事故的第一现场几乎都是密钥。合格的治理只有一个原则:任何一把 key 的泄露,损失都要被限制在最小范围。

  • 一应用一 key、一团队一 key:泄露只废一把,吊销不影响其他业务;
  • 模型白名单:key 绑定分组,只能调用分组内授权的模型,拿到 key 也调不了范围外的资源;
  • 独立配额:每把 key、每个分组配额独立,失控调用烧不穿全局预算;
  • 服务端只存哈希:HopBase 的 API Key 以单向哈希存储,明文密钥不进数据库——即使数据库被拖走,也还原不出你的 key。

第二层:数据链路

把这三个问题抛给任何供应商,要书面回答:

  1. 请求与响应内容是否落盘?
  2. 日志里保存哪些字段、保存多久?
  3. 数据是否可能被用于训练或二次使用?

HopBase 的公开口径:内容零留存——prompt 与输出从不落盘,只保留计费所需的元数据(模型、token 用量、耗时、状态)用于账单与审计;全部流量走 TLS 加密传输。内容不落盘的连带含义很直接:网关侧不存在内容库,也就不存在内容被二次使用的物理可能。上游侧则按通道属性适用各官方平台的条款,而我们的通道属性在定价页全部公开,你可以按通道逐条评估。

第三层:审计与对账

没有审计的安全是空话:出事后你需要回答「谁的 key、什么时间、调了什么模型、用了多少量」。

  • 每个请求的模型、用量、耗时、状态全程留痕,异常调用可回溯;
  • 用量明细可导出对账,账单金额等于实际消耗;
  • 失败不计费:错误码非空的请求不收钱,这一条在导出明细里逐行可验。

第四层:供应商可验证性

「不偷换模型、不降智、不存数据」这类承诺,市面上人人都说,但承诺不可验证,行为才可验证。要求你的供应商:

  • 通道属性公开——每条通道是什么渠道、什么倍率,写在明面上;
  • 错误码透传——上游报什么就是什么,不吞不改;
  • 欢迎检测——供应商如果不欢迎你跑保真检测,这本身就是答案。

一页清单:逐项怎么验证

检查项合格标准怎么验证
密钥粒度一应用一 key,可即时吊销建两把 key 吊销其一,另一把应不受影响
模型白名单key 只能调用授权范围内的模型用 key 调未授权模型,应被明确拒绝
配额隔离key/分组配额独立打满测试组配额,其他组应不受影响
内容留存请求与响应内容不落盘要求书面说明留存策略与字段清单
传输加密全链路 TLS检查证书链;仍有明文 HTTP 的直接淘汰
密钥存储服务端只存单向哈希问一句:数据库泄露后能否还原明文 key
审计粒度每请求留痕:模型/用量/耗时/状态导出用量明细,抽样对账
失败计费失败请求不计费制造失败请求,核对账单是否有金额
错误透传上游错误码原样透传触发限流,对比官方错误行为
保真可验证欢迎第三方检测跑一遍保真检测五项,看供应商反应

常见问题

我的数据会被 HopBase 存储或用于训练吗?

不会。内容零留存是产品设计而不是口头承诺:prompt 与输出不落盘,只保留计费元数据。网关侧没有内容库,自然不存在被训练或二次使用的物理可能。

经过网关比直连官方多一跳,是不是多一层风险?

多的这一跳换来的是集中治理:统一的密钥分级、统一的配额与白名单、统一的审计与吊销。直连模式下 N 个团队各自持有官方 key,泄露面和治理成本反而更大;而链路本身全程 TLS 加密。

能签合同、走对公吗?

可以。企业客户的合同条款、对公流程与商务合规事项,联系顾问对接。

这份清单怎么用?

拿着它同时评估几家供应商,每一项都要求演示或书面确认,再配合保真检测方法验证模型侧;两份都过,再谈价格。

企业接入评估与安全咨询,联系顾问;接入方式见文档