Security

把请求边界和账号安全说清楚

鼠鼠Token 是第三方 AI API 的接入、转发和用量管理平台。请求可能继续转发给上游接口服务商;模型名称用于标识可调用能力,不代表某一线路得到模型厂商授权。

账号与密钥

  • API Key 只在创建时完整显示。
  • 建议按项目创建独立密钥,并在不用时停用。
  • 不要把密钥写入前端、截图、公开仓库或聊天记录。
  • 发现泄露时立即停用并重新创建。

请求与记录

  • 平台需要处理认证、路由、协议适配、用量和账单信息。
  • 使用记录用于排错、计费核对和滥用防护。
  • 上游服务商可能有自己的数据处理和保留规则。
  • 敏感数据请先脱敏,再发送给任何模型服务。

关于“原生能力”

不同分组的模型映射、协议转换、跨客户端兼容和特殊提示词处理可能不同。模型目录会标出已知边界;生产使用前请用自己的请求做基准测试,并以实际响应与使用记录为准。