這具體意味著什么
- 請求(prompt、消息、工具調用載荷、上傳的音頻和圖像)在內存中 路由到目標服務商,并在響應返回后立即丟棄。
- 響應(生成的文本、工具結果、生成的圖像、TTS 音頻)在內存中 流式回給你,且不會寫入任何持久化存儲。
- 錯誤日志會捕獲來自上游的截斷后錯誤消息(例如”rate limit exceeded”、“context length exceeded”)用于排錯——但永遠不會保留 觸發錯誤的 prompt 或響應內容。
我們確實保留的內容
完整清單見數據處理。簡言之:時間戳、 token 計數、延遲、HTTP 狀態碼——這些是正確計費和檢測濫用所必需的 元數據。絕不是內容。為什么默認即如此(不是請求級開關)
某些 API 平臺允許按請求開關保留。我們把不保留設為默認,因為:- 商業和個人用例的絕大多數都不需要保留 prompt 內容。
- 默認開啟的開關本身就是攻擊面——配置錯誤會泄漏 prompt。
- 零保留是我們相對直接使用上游服務商的差異化點:OpenAI 保留 30 天 濫用日志;Anthropic 也有類似保留。OrcaRouter 不在它們之上疊加 第二層保留。
