OpenRouter 安全与可观测
OpenRouter 安全与可观测
零数据保留(ZDR)
2 分钟阅读
零数据保留(ZDR)
OpenRouter 如何让你掌控自己的数据
零数据保留(ZDR)表示模型服务提供商不会在任何时间段内存储你的数据。
OpenRouter 提供 隐私设置,启用后只会将请求路由到具有零数据保留政策的端点。你可以全局、按模型组、按护栏或按请求强制执行 ZDR。
不保留你数据的模型服务提供商也无法用你的数据训练。不过,确实有一些端点和提供商不会用你的数据训练,但会保留数据(例如用于滥用扫描或法律原因)。OpenRouter 让你对这两类政策都有控制权。
OpenRouter 如何管理数据政策
OpenRouter 与模型服务提供商合作,了解各自的数据政策,并以结构化方式呈现,让你可以控制要路由到哪些提供商。
请注意,提供商的通用政策可能与某个端点的具体政策不同。OpenRouter 会跟踪每个端点的具体政策,与提供商合作保持这些政策更新,并在某些情况下与提供商签订专门协议,以确保数据保留或训练政策比其默认政策更注重隐私。
如果 OpenRouter 无法确立或确认某提供商或端点的明确政策,我们会采取保守立场,假定该端点既保留数据也用数据训练,并据此标记。
提供商及其数据政策的完整列表见 此处。请注意,该列表显示的是每个提供商的默认政策;如果某个端点的政策与提供商默认政策不同,在启用「仅 ZDR」时该端点可能不可用。
按模型组强制执行 ZDR
OpenRouter 允许你为不同模型组独立强制执行 ZDR,而不是只有一个全局开关。这在 账户级隐私设置 和 护栏 中都可用。
五个模型组范围是:
| 模型组 | 启用后的效果 |
|---|---|
| Anthropic | 移除 Anthropic 官方端点(Bedrock 和 Vertex 仍然可用) |
| OpenAI | 移除 OpenAI 官方端点(Azure 仍然可用) |
| 移除 AI Studio 端点(Vertex 仍然可用) | |
| SpaceXAI | 移除非 ZDR 的 SpaceXAI 端点(ZDR SpaceXAI 端点仍然可用) |
| 非前沿(Non-frontier) | 移除所有其他非 ZDR 端点 |
账户级设置
在 隐私设置 中,每个模型组都有各自的开关。启用某个范围后,该模型组的所有请求都会被限制到 ZDR 端点。
护栏级设置
创建或编辑 护栏 时,可以为每个模型组独立设置 ZDR。这样你可以为不同的 API 密钥或组织成员应用不同的 ZDR 政策。
在 API 中,它们表现为护栏对象上的独立字段:
| 字段 | 说明 |
|---|---|
enforce_zdr_anthropic | 对 Anthropic 端点强制执行 ZDR |
enforce_zdr_openai | 对 OpenAI 端点强制执行 ZDR |
enforce_zdr_google | 对 Google 端点强制执行 ZDR |
enforce_zdr_xai | 对 SpaceXAI 端点强制执行 ZDR |
enforce_zdr_other | 对非前沿端点强制执行 ZDR |
旧的 enforce_zdr 字段已弃用。若提供该字段,其值会被复制到请求中未显式设置的各个按模型组字段。新集成请直接使用按模型组字段。
按请求强制执行 ZDR
除账户级和护栏级设置外,还可以在 API 调用中使用 zdr 参数,按请求强制执行零数据保留。
请求级 zdr 参数与账户范围及护栏的 ZDR 设置按「或」关系生效。只要任一处启用,就会应用 ZDR 强制执行。这意味着按请求参数只能用于确保特定请求启用 ZDR,而不能覆盖或关闭账户范围或护栏的强制执行。
这对不想全局强制执行 ZDR、但需要确保特定请求只路由到 ZDR 端点的客户很有用。
用法
在模型服务提供商偏好中加入 zdr 参数:
当 zdr 设为 true 时,请求只会路由到具有零数据保留政策的端点。当 zdr 为 false 或未提供时,若账户或护栏设置中已启用 ZDR,强制执行仍然生效。
缓存
部分端点/模型提供提示词的隐式缓存。这会把重复的提示词数据保存在提供商数据中心的内存缓存中,从而无需重新处理提示词中重复的部分。这可以带来可观的成本节省。
OpenRouter 的立场是:提示词的内存缓存不视为「保留」数据,因此在生效 ZDR 路由政策时,仍允许命中带隐式缓存的端点/模型。
OpenRouter 的保留政策
OpenRouter 本身也有 ZDR 政策;除非你明确选择加入提示词日志记录,否则不会保留你的提示词。
零保留端点
以下端点具有 ZDR 政策。请注意,该列表也可以通过 https://openrouter.ai/api/v1/endpoints/zdr 以编程方式获取。当提供商的数据政策发生变化时,列表会自动更新。