Amux

数据留存与隐私控制

最近更新:2026年9月15日

各类数据实际保存多久、生成产物如何存放与清理,以及你可以通过哪些操作控制留存。

本页说明平台实际的数据处理行为,便于你评估是否满足自身的合规要求。法律层面的表述见隐私政策

调用正文不被记录

文本与对话类调用的请求与响应正文不会被保存。 提示词与模型输出在转发完成后不落盘,调用记录中只有元数据:时间、模型、供应商、协议、token 用量、耗时、状态码与失败原因。

这意味着:

  • 日志页看不到提示词内容——这是设计如此,不是权限不足
  • 平台侧无法为你回溯某次调用具体问了什么
  • 我们也无法用这些内容做任何事,包括训练模型

需要保留调用内容的,应在自己一侧记录,并使用响应头中的 x-amux-generation-id 与平台记录关联。

三类会被保存的内容

异步生成任务

图像与视频等异步任务的提示词、生成参数与素材引用会随任务保存,不受上述规则约束。

原因是这类任务为异步执行:结果在数分钟到数十分钟后取回,而取回、重试与计费争议的处理都依赖这份输入。

默认保留 30 天,之后清空任务载荷;任务记录本身保留,用于对账与审计。

操练场会话

控制台操练场中的消息与模型回复保存在你的账户下,以便刷新页面或稍后回来时继续查看。

会话内容仅对你本人以及具备相应权限的工作区管理员可见。你可以随时删除单轮对话或整个会话,删除不可恢复。

不希望留存的内容,请通过 API 直接调用而不是在操练场中输入。

工单与附件

工单内容与附件由我们保存,用于处理你的请求。

⚠️ 请勿在工单中提交你不希望我们看到的内容。附件上传时会扫描疑似凭据,检出后拒收并删除;此时应当脱敏后重新上传并轮换已暴露的凭据——文件在被拒收之前可能已被访问。

生成产物的存储

生成的图片、视频与你上传的参考素材存放在公开可读的对象存储上。

地址包含随机标识因而不可猜测,但取得地址的人无需登录即可访问

⚠️ 不要将其视作私密存储。 不要把产物地址转发给不应看到内容的人;需要访问控制的场景,应在取回后转存到你自己的存储中。

产物会被定期清理,清理后地址失效。日志详情页的产物区域会提示这一点——需要长期保存的请尽快下载。

这一点同时是内容责任问题:生成了不应被他人看到的内容,地址泄露后无法收回。详见可接受使用政策中的生成内容一节。

保留期一览

数据保留期
文本与对话调用的请求 / 响应正文不记录
调用元数据(时间、模型、用量、状态)长期保留,用于对账与用量统计
聚合用量与交易流水长期保留(法定财务记录要求)
异步任务的提示词、参数与素材引用默认 30 天后清空,任务记录本身保留
生成产物文件定期清理,不承诺具体期限
操练场会话由你自行删除前一直保留
工单与附件工单关闭后保留,定期评估清理
审计记录2 年
站内搜索词按天合并计数,无明细流水
账户信息账户存续期间

你可以做的控制

需求操作
不留下调用内容通过 API 调用而非操练场;文本调用的正文本就不记录
清除操练场记录在操练场中删除单轮对话或整个会话
产物不要长期公开尽快取回并转存到自有存储
限定请求只发往特定供应商在账户或密钥上设置指定供应商,见路由与故障转移
避免低价层货源将货源范围设为「仅官方质量层」
删除账户通过工单或邮件申请,见下

数据处理的地点

我们自有的服务与存储位于美国境内。

上游模型供应商的处理地点由各供应商自行决定,我们不对其作统一说明。需要确认某个模型的数据处理地点时,请查阅其供应商的隐私政策——模型目录标注了每个模型对应的供应商。

数据流向上游供应商

请求内容会被转发给你所选择或路由命中的上游供应商,并受该供应商自身的隐私政策约束。

对数据流向有要求时,可以在账户或密钥上指定供应商,把候选池限定在你已经评估过的那几家——该约束取交集,密钥无法放宽账户层设定的范围,因此在账户层设定一次即可确保其下所有密钥都不会突破。

账户删除

可通过工单或发送邮件至 support@amux.ai 申请删除账户。处理方式为匿名化:清除姓名、邮箱与头像,并擦除调用记录中的来源 IP。

交易流水与聚合用量因法定财务留存要求予以保留,处理完成后这些记录不再指向可识别的自然人。

相关