如何管理大模型 API Key、用量、账单和数据安全?
了解 Lumoswitch 如何用独立访问 Key、模型配置、速率限制、调用日志与账户账单,为大模型 API 调用建立可管理的安全与成本边界。
由 路墨 Lumoswitch 产品团队维护
通过独立访问 Key、模型配置与速率控制,再结合账户余额、调用日志和用量账单,可以为大模型调用建立更清晰的权限与成本边界。
为什么要为不同应用创建独立 API Key?
独立访问 Key 能把调用身份和所属模型配置对应到具体应用或使用者,便于单独轮换、撤销和问题追踪。可用模型与调用速率由该 Key 所属模型配置决定,余额和账单由账户边界统一承载。若同一个 Key 被多个不相关应用共用,发生泄露或异常调用时很难准确定位和收敛影响范围。
如何控制 API Key 能调用哪些模型?
访问 Key 会关联到一个模型配置,而不是单独维护另一份模型白名单。管理员通过该模型配置选择候选资源、发布对外模型 ID 并设置调用速率;需要不同模型范围时,应建立不同模型配置并使用各自的访问 Key。上游资源和凭据仍由管理员在更高权限的配置中管理。
调用日志会保存完整提示词和模型回复吗?
普通调用日志默认用于记录请求时间、模型、状态、延迟、Token、用量与成本等运行元数据,不把完整提示词和模型回复正文作为普通日志内容。涉及数据处理和保留边界时,应以当前隐私政策、部署配置和实际功能说明为准。
如何理解 Token 用量、余额和账单?
平台模型调用会根据配置的输入、输出价格和实际 Token 用量形成计量记录。账户余额、赠送额度、预留金额和欠费控制共同影响服务边界;具体扣费顺序、活动额度与价格应以控制台实时展示和适用规则为准。
Lumoswitch 会把模型请求发送到境外吗?
是否发生跨境传输取决于你选择的模型服务商及其处理区域。主动接入位于境外或可能在境外处理数据的服务商时,请求可能被发送到境外;若不希望跨境,应选择明确在境内处理数据的服务商和区域,并核对相应服务条款。
发现用量异常时应该先做什么?
先暂停或撤销疑似泄露的访问 Key,并检查其最近调用日志、所属模型配置和速率设置。随后为受影响应用轮换新 Key,避免继续使用可能暴露的凭据;若涉及账户余额或账单争议,应保留对应时间段的调用与账单记录进行核对。