模型网关新增「按数据分级路由」
为敏感级数据自动路由至私有化推理节点,公开级数据可走共享池。灰度期默认 10% 流量,可按租户维度逐周提升到 100%。
面向技术开发者与数据科学家:统一模型网关 + 数据分级 + 审计留痕,单控制台完成注册模型、灰度发布与回滚。默认仅收集必要遥测,敏感字段在入库前完成脱敏。
平台侧变更、合规更新与开发者生态进展,均附带影响范围与迁移动作。
每两周发版为敏感级数据自动路由至私有化推理节点,公开级数据可走共享池。灰度期默认 10% 流量,可按租户维度逐周提升到 100%。
API Key 默认有效期调整为 90 天,支持最短 1 小时临时凭证;轮换期间新旧密钥并行窗口为 24 小时,避免业务中断。
新增 320px 起的窄屏布局与键盘全流程操作;控制台各面板支持横向滚动表格与卡片化降级,移动端点击区不小于 44px。
对姓名、证件号、手机号等 12 类字段执行正则 + 模型双校验,命中率低于 99.5% 时阻断导出并生成整改单。
五张便签式能力卡,覆盖从接入、观测到治理的关键环节,每项均标注可量化验收口径。
安全与可信多模型统一协议接入,避免业务侧重复改造。
请求、响应、工具调用与人工干预全部落库。
公开 / 内部 / 敏感三级标签驱动路由与权限。
指标 / 日志 / 链路三件套,暗黑模式面板直接可用。
模型版本、提示词与配置作为整体发布单元。
来自开发者平台工单的高频疑问,回答均给出参数与阈值。
共 4 条以最近一个观测周期为准,用于评估安全基线与性能预算。
从零接入星河 AI 平台的安全落地步骤,含参数、阈值与避坑点。
7 步 · 可执行为每类数据打上公开 / 内部 / 敏感标签,敏感数据强制走私有化推理节点。避坑:不要先联调公网模型再补分级,返工成本通常增加 30% 以上。
接入 STS 换取有效期 1 小时的临时密钥,长期 Key 有效期不超过 90 天,轮换并行窗口设 24 小时。指标:密钥泄露面缩小到原来的 1/720。
主链路仅写请求 ID 与哈希,完整内容旁路补齐;留存默认 180 天,合规场景可延长。避坑:同步留痕会带来约 12% 延迟,非必要不开启。
准备不少于 200 条回归用例,异常率高于 2% 自动阻断发布;版本、提示词、配置捆绑为一个发布单元,回滚目标 ≤5 分钟。
对 12 类 PII 字段执行正则 + 模型双校验,命中率低于 99.5% 时阻断导出并生成整改单。避坑:只在入库时脱敏,导出链路仍需二次校验。
320px 起单列堆叠,表格转卡片或横向滚动,点击区不小于 44px;正文与背景对比度满足 WCAG AA。指标:窄屏任务完成率与桌面端差距控制在 10% 内。
监控 P95 网关延迟 ≤180ms、审计延迟 ≤200ms、越权拒绝计数;异常 60s 内触达值班人,并保留 30 天指标用于容量规划。
数据科学家与平台工程师在同一控制台协作的典型画面。




用隔离沙箱验证数据分级路由、临时凭证与审计留痕三项能力,再切换到生产租户。我们建议先接入 1 个低风险业务,观测 7 天指标后再扩大灰度范围。