OpenRouter 安全与可观测

OpenRouter 安全与可观测

零数据保留(ZDR)

2 分钟阅读

零数据保留(ZDR)

OpenRouter 如何让你掌控自己的数据

零数据保留(ZDR)表示模型服务提供商不会在任何时间段内存储你的数据。

OpenRouter 提供 隐私设置,启用后只会将请求路由到具有零数据保留政策的端点。你可以全局、按模型组、按护栏或按请求强制执行 ZDR。

不保留你数据的模型服务提供商也无法用你的数据训练。不过,确实有一些端点和提供商不会用你的数据训练,但保留数据(例如用于滥用扫描或法律原因)。OpenRouter 让你对这两类政策都有控制权。

ZDR 强制执行仅适用于推理请求的模型服务提供商路由。它不适用于你选择启用的 插件 和工具,例如 网页搜索。这些功能可能由具有各自数据保留政策的第三方服务运营。如果对数据保留有严格要求,请查阅所启用插件或工具的数据政策。

OpenRouter 如何管理数据政策

OpenRouter 与模型服务提供商合作,了解各自的数据政策,并以结构化方式呈现,让你可以控制要路由到哪些提供商。

请注意,提供商的通用政策可能与某个端点的具体政策不同。OpenRouter 会跟踪每个端点的具体政策,与提供商合作保持这些政策更新,并在某些情况下与提供商签订专门协议,以确保数据保留或训练政策比其默认政策更注重隐私。

如果 OpenRouter 无法确立或确认某提供商或端点的明确政策,我们会采取保守立场,假定该端点既保留数据也用数据训练,并据此标记。

提供商及其数据政策的完整列表见 此处。请注意,该列表显示的是每个提供商的默认政策;如果某个端点的政策与提供商默认政策不同,在启用「仅 ZDR」时该端点可能不可用。

按模型组强制执行 ZDR

OpenRouter 允许你为不同模型组独立强制执行 ZDR,而不是只有一个全局开关。这在 账户级隐私设置护栏 中都可用。

五个模型组范围是:

模型组启用后的效果
Anthropic移除 Anthropic 官方端点(Bedrock 和 Vertex 仍然可用)
OpenAI移除 OpenAI 官方端点(Azure 仍然可用)
Google移除 AI Studio 端点(Vertex 仍然可用)
SpaceXAI移除非 ZDR 的 SpaceXAI 端点(ZDR SpaceXAI 端点仍然可用)
非前沿(Non-frontier)移除所有其他非 ZDR 端点

何时使用按模型组的 ZDR

当你只需要对某些模型组强制执行 ZDR 时,按模型组的 ZDR 很有用。例如,你可能希望对非前沿模型强制执行 ZDR,同时让 Anthropic、OpenAI 和 Google 的官方端点在不受 ZDR 限制的情况下保持可用。

账户级设置

隐私设置 中,每个模型组都有各自的开关。启用某个范围后,该模型组的所有请求都会被限制到 ZDR 端点。

护栏级设置

创建或编辑 护栏 时,可以为每个模型组独立设置 ZDR。这样你可以为不同的 API 密钥或组织成员应用不同的 ZDR 政策。

在 API 中,它们表现为护栏对象上的独立字段:

字段说明
enforce_zdr_anthropic对 Anthropic 端点强制执行 ZDR
enforce_zdr_openai对 OpenAI 端点强制执行 ZDR
enforce_zdr_google对 Google 端点强制执行 ZDR
enforce_zdr_xai对 SpaceXAI 端点强制执行 ZDR
enforce_zdr_other对非前沿端点强制执行 ZDR

旧的 enforce_zdr 字段已弃用。若提供该字段,其值会被复制到请求中未显式设置的各个按模型组字段。新集成请直接使用按模型组字段。

按请求强制执行 ZDR

除账户级和护栏级设置外,还可以在 API 调用中使用 zdr 参数,按请求强制执行零数据保留。

请求级 zdr 参数与账户范围及护栏的 ZDR 设置按「或」关系生效。只要任一处启用,就会应用 ZDR 强制执行。这意味着按请求参数只能用于确保特定请求启用 ZDR,而不能覆盖或关闭账户范围或护栏的强制执行。

这对不想全局强制执行 ZDR、但需要确保特定请求只路由到 ZDR 端点的客户很有用。

用法

在模型服务提供商偏好中加入 zdr 参数:

{
  "model": "gpt-4",
  "messages": [...],
  "provider": {
    "zdr": true
  }
}

zdr 设为 true 时,请求只会路由到具有零数据保留政策的端点。当 zdrfalse 或未提供时,若账户或护栏设置中已启用 ZDR,强制执行仍然生效。

缓存

部分端点/模型提供提示词的隐式缓存。这会把重复的提示词数据保存在提供商数据中心的内存缓存中,从而无需重新处理提示词中重复的部分。这可以带来可观的成本节省。

OpenRouter 的立场是:提示词的内存缓存视为「保留」数据,因此在生效 ZDR 路由政策时,仍允许命中带隐式缓存的端点/模型。

OpenRouter 的保留政策

OpenRouter 本身也有 ZDR 政策;除非你明确选择加入提示词日志记录,否则不会保留你的提示词。

零保留端点

以下端点具有 ZDR 政策。请注意,该列表也可以通过 https://openrouter.ai/api/v1/endpoints/zdr 以编程方式获取。当提供商的数据政策发生变化时,列表会自动更新。