FAQ

安全

查看 Markdown

xAI 会使用客户的 API 请求进行训练吗?

API 请求和响应会在我们的服务器上临时存储 30 天,以便在需要时审计潜在滥用或误用。该数据会在 30 天后自动删除。


xAI API 符合 HIPAA 吗?

如需咨询 Business Associate Agreement(BAA),请填写我们的 BAA Questionnaire。我们的团队成员会审阅你的回复,并联系你告知下一步。


xAI 符合 GDPR 和 SOC II 吗?

我们符合 SOC 2 Type 2。签署了 NDA 的客户可以参考我们的 Trust Center 获取认证和数据治理的最新信息。


你们有 Audit Logs 吗?

团队管理员可以查看用户交互的 audit log。它列出了用户与我们 API server 的所有交互。你可以在 xAI Console -> Audit Log 查看。

管理员还可以按 Event ID、Description 或 User 搜索,以过滤显示的结果。例如,按匹配 ListApiKeys 的 description 过滤:

你也可以使用时间过滤器查看某个日期范围内的 audit log:


如何安全管理我的 API keys?

请像对待密码或信用卡详情一样,将你的 xAI API keys 视为敏感信息。不要在队友之间共享 key,以避免未经授权的访问。请使用环境变量或 secret management 工具安全存储 key。避免将 key 提交到公开仓库或源代码中。

定期轮换 key 以增强安全性。如果你怀疑 key 泄露,请先登录 xAI console。确保你正在查看正确的团队,因为 API keys 绑定到特定团队。通过侧边栏前往 "API Keys" 区域。在 API Keys 表格中,点击该 key 旁边的 vertical ellipsis(三个点)。选择 "Disable key" 暂时停用,或选择 "Delete key" 永久移除。然后点击 "Create API Key" 按钮生成新 key,并更新你的应用程序。

xAI 与 GitHub 的 Secret Scanning program 合作,用于检测泄露的 key。如果发现泄露,我们会禁用该 key,并通过邮件通知你。请监控账户是否存在异常活动,以保持安全。


最后更新:2026 年 5 月 9 日