Что это значит конкретно
- Запросы (промпты, сообщения, полезные нагрузки вызовов инструментов, загружаемые аудио и изображения) маршрутизируются провайдеру назначения в памяти и отбрасываются, как только приходит ответ.
- Ответы (сгенерированный текст, результаты инструментов, сгенерированные изображения, TTS-аудио) транслируются вам обратно в памяти и не записываются ни в какое постоянное хранилище.
- Журналы ошибок фиксируют усечённое сообщение об ошибке от апстрима (например, «rate limit exceeded», «context length exceeded») для отладки — но никогда не содержимое промпта или ответа, вызвавшего ошибку.
Что мы храним
Полный список см. в разделе Обработка данных. Кратко: отметки времени, счётчики токенов, задержку и коды HTTP-статуса — метаданные, необходимые для корректной тарификации и обнаружения злоупотреблений. Никогда не содержимое.Почему это поведение по умолчанию (а не опт-ин на запрос)
Некоторые API-платформы позволяют переключать хранение для каждого запроса. Мы сделали нехранение значением по умолчанию, потому что:- Подавляющее большинство коммерческих и личных сценариев использования не получают пользы от хранения содержимого промптов.
- Флаг «включено по умолчанию» — это поверхность атаки; неправильная настройка приводит к утечке промптов.
- Нулевое хранение — это отличие от прямого использования провайдеров: OpenAI хранит 30 дней журналов злоупотреблений; Anthropic хранит аналогично. OrcaRouter не добавляет поверх этого второй слой хранения.
