AI 安全基础
为什么不应把模型 Key 直接填入不熟悉的 AI 工具
从权限、日志、更新链路和撤销成本四个角度,理解模型 Key 直接暴露给第三方工具的风险。
模型 Key 不只是一个登录密码
模型 API Key 通常同时代表调用权限和计费权限。工具一旦能够读取它,就可能在用户不知情时发起请求、产生费用,或者把它写入日志、配置同步和崩溃报告。
风险并不意味着所有第三方工具都不可信,而是用户很难持续核对每个版本、插件和依赖如何处理密钥。安全设计应默认减少真实 Key 的暴露面。
更稳妥的接入方式
优先使用可以随时轮换、限制用途的本机工具 Key,让真实厂商 Key 保留在受控边界。工具只获得完成调用所需的最小权限,密钥轮换也不需要逐个修改上游账号。
对于团队环境,还应区分个人凭证、项目凭证和组织凭证,并记录生成、使用、轮换和撤销时间。
发现泄露后先做什么
立即在模型厂商后台撤销或轮换 Key,检查近期调用量和来源,再更新受影响的服务。不要只删除本地配置,因为已经复制出去的 Key 不会因此失效。
后续应把长期 Key 改为隔离存储,并为异常调用、余额变化和新设备接入增加提醒。