安全与使用建议
安全与使用建议
保护 API Key
API Key 等同于账户资产的钥匙。请避免把它放在:
- 公开 Git 仓库。
- 截图、录屏、公开文档。
- 客服聊天或群聊消息。
- 客户端配置教程截图中。
如果确认泄漏,请立即删除旧 Key 并重新创建。
合理使用权限限制
在团队或多设备场景中,可以为不同用途创建不同 API Key:
- 本地开发 Key。
- 服务器部署 Key。
- 临时测试 Key。
- 指定模型或指定 IP 的受限 Key。
这样即使某个 Key 出现问题,也可以快速定位和撤销。
先做最小验证
完成配置后,先发送一个短问题确认能正常返回,再进行长上下文或高成本调用。
你好,请用一句话回复。关注用量记录
PuLu AI 支持查看请求记录、token 和扣费情况。遇到余额消耗异常时,建议先查看最近请求记录,确认是否存在重复请求、长上下文或客户端自动重试。