绑定 AI Server 至环回接口以外地址需要 Pro 授权和至少一个 API 密钥,否则守护进程拒绝启动 <a href="#ref-1">[1]</a>。配置错误的服务器无法意外地开放服务。该失败即关闭的默认设置是安全态势的第一道防线,其各部分值得明确说明,因为安全审查的重点是理解行为,而非配置。

密钥经过哈希处理,且可在不停机情况下轮换

服务器使用 PBKDF2-SHA256 及每个密钥独有的盐值对每个 API 密钥进行哈希存储;能够验证密钥但绝不泄露,且原始密钥仅在发放时显示一次 <a href="#ref-2">[2]</a>。轮换流程为发放新密钥、更新客户端、吊销旧密钥,无需重启。第三方通用客户端在免费层受限流量控制,因此开放端口绝非无限制访问,而第一方及持密钥流量则无限制。

集群中存在两级凭证

在网关集群中,客户端持有一个网关密钥,网关为每个工作节点持有独立密钥 <a href="#ref-3">[3]</a>。客户端密钥绝不会传递至工作节点,因此客户端凭证被泄露时,暴露的是网关层面而非整个集群。调用者身份为匿名且被转发:应用声明应用、安装和机器标识,绝不使用用户名或邮箱,网关转发这些信息以实现全集群的调用者计费。所有监控和审计数据均不含内容;提示和输出绝不在服务器端持久化。

无任何实体可冒充终端

应用首次连接时会绑定服务器指纹,若指纹变化则发出警告,防止被替换的终端悄无声息地冒充真实终端 <a href="#ref-1">[1]</a>匿名界面故意设计得极简且无活性:健康探测、版本、策略描述符,以及一个不携带任何数据的静态仪表盘壳。所有信息内容都需要密钥。

私有 TLS 连接至工作节点

工作节点链接可以通过内部 CA 或自签名证书运行 HTTPS,因此集群内部流量加密,无需公共证书机构介入 <a href="#ref-2">[2]</a>所有对外服务的配方都继承了此模型,这也是安全团队优先阅读该配方的原因。