身份与权限
用户令牌可限制模型、额度、IP 与期限;管理员使用独立域名、Cloudflare Access 和 TOTP。
WINKCHAT 的生产方案以 New API 最新安全基线为核心,在边缘、应用、数据与运营层设置相互独立的防线。
用户令牌可限制模型、额度、IP 与期限;管理员使用独立域名、Cloudflare Access 和 TOTP。
上游密钥只在服务端加密保存。日志默认不记录 Prompt、响应正文、Authorization 或完整令牌。
边缘、应用、Redis 和数据库四层限流;请求前预占最大成本,异常余额和负消费立即拒绝并告警。
支付默认关闭。上线后必须使用托管收银台、原始请求验签、事件幂等、不可变账本与每日对账。
数据库与 Redis 只在私网;公网只开放 HTTPS;出站阻断回环、内网、链路本地与云元数据地址。
PostgreSQL 加密备份与 PITR;定期真实恢复演练;支持一键停止注册、支付、昂贵模型或全部推理。
正式域名上线后,建议使用独立的 API、用户与管理员入口。管理员接口不与普通用户共用公网访问策略。
免费预览中的注册、真实支付与真实高价值渠道默认关闭。