简短答案
老张API默认不保存 API prompt 和 response 内容;请求只在完成模型处理和返回结果所必需的范围内传输。为计费、用量展示、故障排查、限流、安全和防滥用,平台会保存必要的请求元数据。上游模型服务商和基础设施服务商可能适用各自的数据处理、日志和保留规则。
本页依据 老张API用户协议 与 数据政策 整理,政策最后更新日期为 2026 年 1 月 1 日,本页最后核对日期为 2026 年 9 月 2 日。如本页与正式政策不一致,以正式政策为准。
API prompt 和 response
上游服务商可能适用自己的日志、保留、滥用监测、安全审查、训练和退出训练条款。老张API无法保证所有上游采用相同的数据处理方式。
请求元数据
老张API会保存完成服务运营所需的元数据,例如:
- 账户或 API Key 标识;
- 时间戳、模型、端点和路由;
- Token 或用量、计费单位;
- 请求状态、错误类别和延迟;
- 与路由可靠性、安全和防滥用有关的信息。
故障排查日志通常保留 7 天。为安全、防滥用调查、账单争议、法律合规或服务完整性而合理需要时,相关数据可能保留更长时间。
其他会保存的数据
不要在客服消息、截图或公开群聊中发送完整 API Key、密码、受监管数据或敏感个人信息。只有在支持人员通过安全渠道明确要求时,才提供必要且经过脱敏的信息。
跨境传输与用户责任
API 请求可能传输至位于美国、新加坡、欧盟或其他地区的上游模型、基础设施和服务提供商。用户需要自行确认:
- 有权提交并传输相关数据;
- 已取得必要的通知、同意、合同保护和合法处理基础;
- 使用方式符合适用的隐私、数据保护、网络安全、出口管制和跨境传输要求;
- 对个人信息、商业机密或受监管数据已采取必要的最小化、脱敏或匿名化措施。
接入前检查
- 使用服务器端环境保存密钥,不在客户端或仓库中硬编码;
- 尽量减少 prompt 中的个人数据和敏感信息;
- 对生产工作流完成内部安全、法务和上游条款评估;
- 通过调用日志核对元数据和错误,不在支持材料中粘贴完整请求内容;
- 如果密钥可能泄露,立即在控制台撤销或轮换,并联系支持。
相关文档