先说答案:企业接入大模型 API 的安全评估,浓缩成四层——密钥治理(最小权限、可即时吊销)、数据链路(内容是否落盘、日志留什么)、审计对账(每次调用可回溯、失败不收钱)、供应商可验证性(口头承诺不算数,行为才算)。本文是一份逐项标注「怎么验证」的清单,可以直接拿去评估任何供应商,包括我们自己。
第一层:密钥治理
安全事故的第一现场几乎都是密钥。合格的治理只有一个原则:任何一把 key 的泄露,损失都要被限制在最小范围。
- 一应用一 key、一团队一 key:泄露只废一把,吊销不影响其他业务;
- 模型白名单:key 绑定分组,只能调用分组内授权的模型,拿到 key 也调不了范围外的资源;
- 独立配额:每把 key、每个分组配额独立,失控调用烧不穿全局预算;
- 服务端只存哈希:HopBase 的 API Key 以单向哈希存储,明文密钥不进数据库——即使数据库被拖走,也还原不出你的 key。
第二层:数据链路
把这三个问题抛给任何供应商,要书面回答:
- 请求与响应内容是否落盘?
- 日志里保存哪些字段、保存多久?
- 数据是否可能被用于训练或二次使用?
HopBase 的公开口径:内容零留存——prompt 与输出从不落盘,只保留计费所需的元数据(模型、token 用量、耗时、状态)用于账单与审计;全部流量走 TLS 加密传输。内容不落盘的连带含义很直接:网关侧不存在内容库,也就不存在内容被二次使用的物理可能。上游侧则按通道属性适用各官方平台的条款,而我们的通道属性在定价页全部公开,你可以按通道逐条评估。
第三层:审计与对账
没有审计的安全是空话:出事后你需要回答「谁的 key、什么时间、调了什么模型、用了多少量」。
- 每个请求的模型、用量、耗时、状态全程留痕,异常调用可回溯;
- 用量明细可导出对账,账单金额等于实际消耗;
- 失败不计费:错误码非空的请求不收钱,这一条在导出明细里逐行可验。
第四层:供应商可验证性
「不偷换模型、不降智、不存数据」这类承诺,市面上人人都说,但承诺不可验证,行为才可验证。要求你的供应商:
- 通道属性公开——每条通道是什么渠道、什么倍率,写在明面上;
- 错误码透传——上游报什么就是什么,不吞不改;
- 欢迎检测——供应商如果不欢迎你跑保真检测,这本身就是答案。
一页清单:逐项怎么验证
| 检查项 | 合格标准 | 怎么验证 |
|---|---|---|
| 密钥粒度 | 一应用一 key,可即时吊销 | 建两把 key 吊销其一,另一把应不受影响 |
| 模型白名单 | key 只能调用授权范围内的模型 | 用 key 调未授权模型,应被明确拒绝 |
| 配额隔离 | key/分组配额独立 | 打满测试组配额,其他组应不受影响 |
| 内容留存 | 请求与响应内容不落盘 | 要求书面说明留存策略与字段清单 |
| 传输加密 | 全链路 TLS | 检查证书链;仍有明文 HTTP 的直接淘汰 |
| 密钥存储 | 服务端只存单向哈希 | 问一句:数据库泄露后能否还原明文 key |
| 审计粒度 | 每请求留痕:模型/用量/耗时/状态 | 导出用量明细,抽样对账 |
| 失败计费 | 失败请求不计费 | 制造失败请求,核对账单是否有金额 |
| 错误透传 | 上游错误码原样透传 | 触发限流,对比官方错误行为 |
| 保真可验证 | 欢迎第三方检测 | 跑一遍保真检测五项,看供应商反应 |
常见问题
我的数据会被 HopBase 存储或用于训练吗?
不会。内容零留存是产品设计而不是口头承诺:prompt 与输出不落盘,只保留计费元数据。网关侧没有内容库,自然不存在被训练或二次使用的物理可能。
经过网关比直连官方多一跳,是不是多一层风险?
多的这一跳换来的是集中治理:统一的密钥分级、统一的配额与白名单、统一的审计与吊销。直连模式下 N 个团队各自持有官方 key,泄露面和治理成本反而更大;而链路本身全程 TLS 加密。
能签合同、走对公吗?
可以。企业客户的合同条款、对公流程与商务合规事项,联系顾问对接。
这份清单怎么用?
拿着它同时评估几家供应商,每一项都要求演示或书面确认,再配合保真检测方法验证模型侧;两份都过,再谈价格。