跳轉到主要內容
當你為了排查而開啟請求日誌擷取時,你正在儲存提示與回應主體——正是隱私法規要你保留不超過所需時間的那種資料。OrcaRouter 給你一個逐工作區的單一旋鈕:一個帶有合理預設與伺服器強制的硬性上限的保留視窗,因此一個你忘記的擷取會老化失效,而非永遠累積。 本頁涵蓋那個旋鈕如何運作,以及它如何繫進抹除。關於更廣的證據故事,請從 合規總覽 開始。

1. 為何 LLM 日誌保留在閘道上很重要

請求日誌擷取是選擇加入、在你明確啟用之前都關閉,並受一個記錄的同意確認門檻限制——因為開啟它會持久化完整的提示與回應文字。一旦它開啟,稽核師問的不是你是否記錄,而是你保留多久。一個 30 天的預設保有一條有用的排查軌跡;一個伺服器強制的 180 天上限意味著沒有任何客戶端請求,無論如何被竄改,都能把主體保留超過你的合規上限。
保留套用於被擷取的請求日誌(選擇加入的提示/回應主體)。計量與計費記錄,以及 簽署報告 中描述的簽署合規報告,遵循它們自己的生命週期——本頁是關於被擷取日誌的時鐘。

2. 兩個數字

預設:30 天

一個剛啟用的擷取保留主體 30 天。把保留欄位留空,每個工作區都繼承這個。

硬性最大值:180 天

伺服器把任何請求的保留鉗制到 180 天。要求更多,值會被靜默降到上限——它不是錯誤,它是一個天花板。
硬性天花板是 180 天:高於 180 的值封頂於 180,而一個 0(或未設定)的值表示繼承預設值——它解析為 30 天。預設值與即時天花板可從公開狀態負載讀取,因此一個設定面板能渲染正確的界限:
GET /api/status
回應攜帶 request_log_default_retention_daysrequest_log_max_retention_daysrequest_log_default_enabled——你主控台在顯示輸入之前讀取的有效界限。

3. 設定保留(一個具體流程)

保留是一個工作區設定,從主控台的 Settings → Privacy 設定。任何成員都能讀取它;變更它需要工作區 Admin 角色。主控台用你的工作階段驅動這條管理路由(一條 UserAuth 路由——不是中繼金鑰),因此你永遠不會把一把 sk-orca-... 金鑰放進一個設定呼叫:
PUT /api/workspaces/:id/request-log-settings
Authorization: Bearer <your console session>

{
  "request_log_enabled": true,
  "request_log_retention_days": 60
}
伺服器在這個呼叫上強制的幾條規則:
request_log_enabled 是一個指標切換。省略它,儲存的值保持不動;送出 true/false 來轉變它。開啟擷取需要一個目前、未撤銷的同意確認——同意記錄是伺服器權威的,永不從客戶端 JSON 讀取。參見 同意
request_log_retention_days 是一個整天的整數,鉗制到 [1, 180]0 表示「保留既有值」(或在下游繼承系統預設值);200 變成 180
沒有東西要按排程執行。超過保留視窗的被擷取主體由閘道移除;你設定視窗,閘道強制它。
風險最低的姿態是顯而易見的那個:除非你正在主動排查,否則把擷取留在關閉,而當你確實啟用它時,設定仍能涵蓋你除錯迴圈的最短保留。30 天的預設已經很保守。

4. 保留 vs 抹除

保留在通常進程中讓被擷取的日誌老化失效。抹除是資料當事人請求(DSAR)或帳號關閉的隨選路徑——而它觸及的範圍比日誌時鐘更遠:
觸發視窗接著
超過保留的被擷取日誌至多 180 天日誌被移除
帳號自我刪除30 天寬限PII 清除 + 級聯清除
一次自我刪除立即軟刪除帳號,並排定一次不可逆的 PII 清除於 30 天後。在那個寬限視窗期間,帳號仍可被還原且其資料可被匯出;一旦視窗關閉,清除便執行,且級聯清除繫到該當事人的請求日誌、防護欄匹配、防火牆事件與代理追蹤節點。因此被遺忘權不是一個分開的保留設定——它是一個更強、由當事人發起的清除,凌駕於基於時間的視窗之上。
30 天的刪除寬限是一個復原視窗,而非額外的日誌保留。其中的資料被軟刪除且可匯出,但它走在一條通往清除的單行道上。在視窗關閉之前規劃匯出。
完整的 DSAR 機制——寬限、清除,以及級聯觸及什麼——參見 被遺忘權

5. 這如何滿足一個框架

大多數隱私法規要求兩樣可展示的東西:一個界定的保留期間與一條運作中的抹除路徑。保留旋鈕與刪除級聯正是那兩個控制項,而一個合規套件把它們對應進框架的證據,因此報告能讀取它們的狀態。安裝一個套件,你的就緒度檢視中就會引用同樣的保留與抹除行為——無需分開設定。

安裝一個套件

具現化一個框架的控制項;保留與抹除是它預期的隱私故事的一部分。

框架

即時目錄——GDPR、CCPA、HIPAA,以及釘住保留的區域隱私法規。

6. 這如何契合整體

被遺忘權

自我刪除、30 天寬限、PII 清除,以及清除級聯。

同意

在請求日誌擷取開啟之前所需的記錄確認。

資料駐留地

簽署合規證據被儲存與提供所在地——一個與保留分開的地區控制。

共同責任

閘道強制執行你設定的保留;選擇視窗與抹除節奏仍是你的。
OrcaRouter 上的保留是一個帶有預設與硬性天花板的誠實旋鈕:只在你需要時才啟用擷取、把視窗保持短,並讓閘道把主體老化失效——而抹除待命,等候當事人要你徹底忘記他們的那一刻。