FAQ
安全
xAI 是否会使用客户的 API 请求进行训练?
默认情况下,所有 API Request 和 Response 都会在我们的 Server 上存储 30 天(静态加密),用于在疑似滥用或误用时进行审计。xAI 不会使用这些数据进行训练,数据会在 30 天后自动删除。
需要更严格数据处理的团队,请参阅下方的 Zero Data Retention(ZDR)。
什么是 Zero Data Retention(ZDR)?
不存储 prompt: ZDR 确保 API Request Input(即 prompt)和 Output(即 LLM 生成的 token)永远不会持久化到磁盘。上述 30 天审计保留不适用于启用 ZDR 的团队。
在团队级别应用: 启用后,ZDR 会应用于整个团队,无法只为特定 API Key 启用。
自助管理: 如果环境支持,Team Admin 可以直接在 xAI Console 中启用或禁用。启用后,它会应用于团队的每个 API Key。
ZDR 不支持的功能
启用 ZDR 时,任何依赖 xAI 存储数据的能力都不可用:
| 功能 | 在 ZDR 下不可用的原因 |
|---|---|
| Per-API-key Request Logging | 记录每个 API Key 的完整 Request 和 Response,以便在 Console 中查看。ZDR 下不保留 Request/Response Log,启用 ZDR 时也会清除现有的 Per-key Request Logging Flag。 |
| Stateful Responses API | xAI 在 Server-side 存储对话,使你能通过引用先前 response 在稍后继续。ZDR 下无法存储该历史(store_messages、previous_response_id),因此 Client 必须改为在 Client-side 存储对话历史。请记得为use_encrypted_content启用 Agent Tool Calling State。 |
| Files API | 允许将文件上传到 xAI 一次,并在后续请求中通过 file_id 引用。上传的文件存储在 Server-side,因此 ZDR 下会阻止新上传和 file_id attachment。现有文件仍可查看和删除。 |
| Collections API | 将文档存储在 xAI,使 Grok 可以从中搜索和检索(RAG)。文档必须存储后才能检索,而 ZDR 不允许这样做。现有 Collection 仍可查看和删除。 |
| Batch API | 以优惠价格异步处理大量请求。Batch Request 会存储到处理完成,因此 Batch API 在 ZDR 下不可用。 |
| Deferred Completion | 立即返回 Request ID,让你稍后获取结果,而无需保持连接打开。结果会存储到你获取为止,而 ZDR 不允许这样做。Concurrent Client-side Request(例如通过 AsyncClient)不受影响。 |
| 存储的图像和视频 output | 图像和视频生成可以由 xAI 托管生成的媒体,并以 file_id 或 URL 返回。ZDR 下没有 xAI-side Output Storage:不支持 file_id input、不存储 output,也不提供 URL 格式的图像结果。图像只能返回 base64;视频必须提供自己的 output.upload_url(xAI 会将结果上传到你的 URL)。图像生成也仅限于 grok-imagine 模型,不包括 Agent Image Generation。出于相同原因,Console Playground 中的视频生成功能也不可用。 |
| Voice Agent 对话历史 | 启用 ZDR 后不会持久化 Voice Agent 对话。 |
如何启用 ZDR
Team Admin 可以在 Console 中启用或禁用 ZDR:
以 Team Admin 身份登录 xAI Console,并在 Team Picker 中选择要更改的团队。
删除该团队中所有现有的 File和Collection。只要仍存在已存储的 File 或 Collection,Console 就会阻止启用。
打开 Team Settings,找到 Zero Data Retention(ZDR) row,然后点击 Enable。
查看确认对话框中的 acknowledgement,包括已删除的 User Content 无法恢复,并接受 Enterprise Terms 和 Privacy Policy。点击 Enable进行确认。
启用后,ZDR 会自动应用于使用该团队 API Key 发起的所有 API 请求,无需修改代码。以后如需关闭,请使用同一 Zero Data Retention(ZDR) row 并选择 Disable。
如果看不到 ZDR 选项,可能是因为你不是 Team Admin、当前环境尚未启用 Self-serve ZDR,或团队采用单独约定保留规则的 Enterprise Customer Agreement;在这种情况下请联系 sales@x.ai。
如何检查 ZDR 是否启用
Team Settings: Zero Data Retention(ZDR) row 会显示 Active badge。
Team Picker: xAI Console Team Picker 会在团队名称旁显示 ZDR badge(tooltip:Zero Data Retention)。
Response Header:每个 API Response 都包含
x-zero-data-retentionheader,值为"true"或"false",因此应用可以通过程序确认 ZDR 是否激活。Audit Log:管理事件(创建 Key、更改团队等)仍会出现在 Console Audit Log 中,但 API Request 和 Response 的内容不会保留。
Grok Build CLI
启用 ZDR 时使用 Grok Build CLI,不会保留 trace 或代码数据。
未启用 ZDR 时使用 Grok Build CLI,可以通过 Slash Command(/privacy)和设置(/settings)访问隐私设置。即使未启用 ZDR,也可以通过这些设置禁用代码数据保留。
使用 Grok Build CLI 时,还会看到是否允许我们保留数据以改进产品和模型的页面。我们也会提供设置以更改你的选择。
Grok.com Build 模式
如果在 grok.com 或移动应用中使用 Build 模式,为了支持跨多个 session 开发和发布应用,Chat 和 Build Session 会因产品功能需要而保留。与常规 Chat 不同,grok.com 和移动端的 Private Chat 目前不适用于 Build 模式,以确保可以跨多个 session 发布和构建应用。
如果在 grok.com 或移动端 Data Control 设置中启用了“improve the model”toggle,通过 Build 模式进行的 Chat 和 Build Session(包括创建的应用数据)可能用于改进产品和模型。
xAI API 是否符合 HIPAA?
如需咨询 Business Associate Agreement(BAA),请填写 BAA Questionnaire。团队成员会审核你的回答并联系说明后续步骤。
xAI 是否符合 GDPR 和 SOC II?
我们符合 SOC 2 Type 2。已签署 NDA 的客户可以查看 Trust Center,了解认证和 Data Governance 的最新信息。
是否提供 Audit Log?
Team Admin 可以查看 User Interaction Audit Log,其中列出用户与 API Server 的所有交互。可以在以下位置查看:xAI Console -> Audit Log。

Admin 还可以按 Event ID、Description 或 User 搜索,以筛选显示的结果。例如,可以按匹配以下内容的 Description 筛选:ListApiKeys:

也可以使用时间筛选器查看某个日期范围内的 Audit Log:

如何安全管理 API Key?
应像对待密码或信用卡信息一样,将 xAI API Key 视为敏感信息。不要在团队成员之间共享 Key,以避免未经授权的访问。使用 Environment Variable 或 Secret Management Tool 安全存储 Key,避免将 Key 提交到 Public Repository 或 Source Code。
定期轮换 Key 以提高安全性。如果怀疑 Key 泄露,请先登录 xAI Console。确保正在查看正确团队,因为 API Key 与特定团队绑定。通过 Sidebar 前往“API Keys”区域,在 API Keys 表格中点击 Key 旁的垂直省略号(三点)。选择“Disable key”暂时停用,或选择“Delete key”永久删除。然后点击“Create API Key”生成新 Key,并更新应用。
xAI 与 GitHub Secret Scanning Program 合作检测泄露的 Key。如果发现泄露,我们会禁用 Key 并通过邮件通知。请监控账户中的异常活动,以保障安全。
最后更新:2026 年 7 月 27 日