项目里有一些 api key,是绑定信用卡计费的,如果用中转站是不是有风险泄露?可以避免吗?用的 Claude Code
34 条回复 • 2026-03-12 20:55:31 +08:00
|
1
Solix 20 小时 22 分钟前
只要过第三方,别人都能看到你的数据,就看第三方做不做人了
|
|
3
ownSun 20 小时 16 分钟前
可以,不过一般中转不看你数据,可能把你数据卖出去蒸馏之类的,风险不可控。
|
|
4
HFX3389 20 小时 16 分钟前
有风险,可以避免,我记得之前不是有一个项目说可以让 AI 读到的 key 都是隐藏的吗,这可以问问联网搜索的 AI 是什么项目
|
|
5
unusualcat 20 小时 7 分钟前
这么说吧,你的对话数据你的 API 你的提示词他们全都能看到。而且这些对话都是可以拿去卖钱的。50 个对话 1usdt ,这基本上算是无本生意废物利用。你感受一下
|
|
6
Blake2Wang 20 小时 1 分钟前
@HFX3389 中转站就是帮你代理转发请求,不管什么技术,在逻辑上就不太可能能隐藏数据,除非目标站的请求数据在传输过程中就是你想要的加密的隐匿数据,可是 key 本来就是加密秘钥,怎么可能加密在加密
|
|
7
sampeng 19 小时 57 分钟前 via iPhone
卖蒸馏是肯定的…有人能忍印钱的诱惑?
|
|
8
tzzhmmt 19 小时 50 分钟前
@unusualcat 我擦,真有收这数据的?
|
|
9
Panameragt 19 小时 46 分钟前
会
|
|
10
ration 19 小时 44 分钟前
用大公司的中转,比如 cloudflare gateway ,或者自己自建
|
|
11
hafuhafu 19 小时 4 分钟前
迟早的事,只是什么时候、哪个环节的区别。
|
|
12
HotieCutie 18 小时 49 分钟前
中转站是可以收集所有提交的数据的,所有有重要的资料,账号密码,不要让 ai 读到
|
|
13
815979670 18 小时 47 分钟前
|
|
15
milkleeeeee 18 小时 10 分钟前
claude code 可以增加配置,阻止它读取特定文件
|
|
17
walkingmoonwell 17 小时 53 分钟前
@ownSun 我这个数据这个真有价值么。。。
|
|
18
trio 17 小时 39 分钟前
放心,会的。
|
|
19
shakaraka PRO 包的
|
|
20
catazshadow 17 小时 29 分钟前 via Android
|
|
21
iorilu 17 小时 18 分钟前
开发无所谓的
你只要保证你最后上线的 key 之类不用通过 ai 就行, 最后了, 直接手工编辑下 |
|
22
unusualcat 16 小时 38 分钟前 via Android
@tzzhmmt 这是一个产业链啊!一直都存在。只是很多人不了解而已。突然听到感觉好像是冷知识。
|
|
23
calmbinweijin 16 小时 12 分钟前
不知道其他人,我是光维护客户就已经焦头烂额了,最近头发都掉不少
|
|
24
fiveStarLaoliang 14 小时 32 分钟前
现有的数据流还没法做到 HTTP 的 SSL 加密,所以在中转那里就是裸奔。如果在意这点,不如之间找个代付,然后用美国家庭宽带出口,这样稍微安全一点
|
|
25
docx 14 小时 18 分钟前 via iPhone
真・中间人・攻击
|
|
26
shen13176101 14 小时 5 分钟前
上面说一般不看的,确实不会人工一个个看,扔给 ai 让他提取那些有趣的想法,提取哪些泄露的信息,轻而易举
|
|
27
catazshadow 13 小时 41 分钟前 via Android
@shen13176101 用不上 AI ,grep 就够了
|
|
28
zdf3 11 小时 16 分钟前
中转站就是个卖号池的 99%的站点都没能力看到你项目的内容 你把搞中转站的想的太高大上了 就是草台班子 开源的代理池多的很 只要你有足够的号 10 分钟就搭建好了
|
|
29
vencent 10 小时 22 分钟前
包的啊,用中转肯定有风险的
|
|
30
defaw 10 小时 20 分钟前
中转站一定会卖你对话数据的,白赚的钱不赚是傻子
|
|
31
Misakas 9 小时 44 分钟前
理论上可以而且很简单,毕竟中转站嘛,所有的请求都是发送到他那里然后又对方选择路由到哪个模型的。
但实际上中转站不像 @defaw 说的一定会卖对话数据,因为压根就没人收(笑) 所以数据存起来除了供站长自己意淫外,毫无任何用处,而用中转的基本都是写代码。SSE 的流失请求动则 2-3M ,存数据库里请求稍微一多磁盘就满了 所以中转基本不会记录你的请求,除了没用就是占用空间 我前段时间手搓的中转站 https://mirrorstages.com 一开始没有记录任何用户信息,主打一个安全保密,但实话实说有点理想化了,因为没有了排查错误的手段,所以现在只会记录上游过来的错误代码,比如 403 、502 之类的,帮助优化稳定性= = |
|
32
unco020511 9 小时 16 分钟前
配置一下忽略规则
|
|
33
yoyoyoyolol 8 小时 11 分钟前
@Misakas https://www.v2ex.com/t/1197381 昨天刚刷到这个帖子
|
|
34
nc 7 小时 52 分钟前
中转站比机场还要危险,内容全是明文的,而且这个东西利润比机场还低。
|
• 请不要在回答技术问题时复制粘贴 AI 生成的内容

