2. API Token 管理
- 只在服务端环境变量或专用密钥管理服务中保存 Token。
- 开发、测试和生产环境使用不同 Token;不同项目也建议独立管理。
- 避免将完整 Token 写入日志、异常报告、分析平台或客户可见响应。
- 限制可接触 Token 的人员和服务,定期检查仍在使用的凭证。
- 发现泄露或异常调用后,立即停用 Token、创建新 Token 并检查账单和任务记录。
3. 服务端调用与网络安全
API 请求应从你控制的服务端发起。不要在浏览器 JavaScript、移动端安装包或桌面客户端中直接嵌入长期有效 Token。
使用 HTTPS 请求平台接口,并在自己的系统中设置合理的连接超时、总超时、并发控制和错误处理。不要把接口错误原样暴露给最终用户,以免泄露内部路径、任务标识或调试信息。
4. 素材最小化与结果管理
仅提交完成生成任务所必需的素材。提交前应移除不必要的个人信息、访问令牌、定位信息和内部业务数据,并确认你拥有处理该素材的合法权利。
| 数据 | 公开处理规则 |
|---|---|
| 用户上传素材 | 不作为平台长期保存内容,不用于模型训练;任务处理期间可能发生必要的临时传输与处理。 |
| 生成结果 | 默认保留 15 天,之后自动清理;可提前申请删除。 |
| API Token | 不应提交到提示词、素材、商务表单或客服聊天中。 |
5. 日志脱敏与故障排查
建议记录请求时间、内部订单号、平台任务标识、模型名称、状态和错误类别,但应移除 Token、完整提示词、原始素材地址中的敏感查询参数及不必要的个人信息。
联系客服排障时,优先提供任务标识、时间范围、模型名称和脱敏后的错误信息。只有在确有必要且确认传输渠道后,再提供最小范围的复现资料。
6. 输入校验与生成结果审查
- 限制用户可提交的 URL、文件类型、大小、时长和数量。
- 不要允许最终用户控制服务端请求头、Base URL 或内部网络地址。
- 对用户输入实施业务合规校验,防止违法、侵权和恶意内容。
- AI 生成结果在发布、投放或商用前应经过人工审查。
- 涉及人物、品牌、医疗、金融、法律或新闻等高风险场景时,应增加更严格的审核与来源核验。
7. 重试、幂等与费用控制
主动重试会被视为新任务并重新扣费。业务系统应区分网络请求超时、平台仍在处理、平台判定失败和用户主动重试,避免因重复提交造成多次任务与费用。
在接口规范明确幂等机制前,不应假定重复请求会自动合并。建议在你的业务系统中保存任务标识并先查询现有任务状态。
8. 异常调用响应建议
- 停用疑似泄露的 Token,并创建替代 Token。
- 检查最近任务、账单、IP 和错误记录,确定影响范围。
- 暂停相关自动化任务,避免继续产生调用或费用。
- 保留脱敏后的时间线和任务标识,并联系平台支持。
- 修复泄露来源后再恢复调用,并持续观察异常。
9. 报告安全问题
如果你发现可能影响黑猪AI平台或用户的安全问题,请通过邮箱提交报告。报告应包含问题描述、影响范围、复现步骤和必要的脱敏证据。
未经书面授权,请勿进行可能影响生产服务、访问其他用户数据、破坏数据、实施社会工程或造成大量请求的安全测试。
10. 安全承诺边界
本页未声明黑猪AI已获得特定安全认证、审计报告、保险、专属部署能力、数据驻留保证或服务等级协议。任何此类能力仅在双方另行书面确认后适用。
安全措施会随着服务和风险变化持续调整。本页内容不构成绝对安全保证,也不替代你的内部安全评估。