先分清自报信息与可验证身份
应用接入时明确调用者来自哪里,以及员工、部门、应用之间如何映射。仅提交用户名或未签名请求头属于自报信息,可用于统计归因;需要可信归账时,由可信服务端按身份契约签名,再由网关验证。不能把前端传来的名字直接当作已核实的人员身份。
AIGW / 多租户 AI + API 网关
当多个部门共用一个 AI 应用时,上游通常只看到应用的访问密钥。AIGW 将调用身份和组织关系带入治理流程,依据策略处理请求,并按用户、部门与应用查看用量。需要可信归账时,应用应接入签名身份契约;仅传入自报用户字段只能用于统计归因,不能当作已验证身份。
内容更新 · v2.0.00
应用接入时明确调用者来自哪里,以及员工、部门、应用之间如何映射。仅提交用户名或未签名请求头属于自报信息,可用于统计归因;需要可信归账时,由可信服务端按身份契约签名,再由网关验证。不能把前端传来的名字直接当作已核实的人员身份。
平台人员按租户和应用配置访问权限、订阅及相应策略,并选择内容审核的观察或拦截方式。正式使用前确认审核服务、词库和策略范围;命中记录与调用归因一起查看。一次请求获准转发,只说明满足当时配置的规则;内容风险判断仍取决于所用审核策略和服务能力。
AI 请求结合模型别名、上游池、健康与容量信息进行路由。普通 HTTP API 按已发布目录、后端与订阅策略处理,其数据面默认关闭、按需启用。接入时分别确认两类流量的路径与权限,不把启用 API 治理理解为替代既有网关的全部接入职责。
AI 调用记录 Token 等用量,普通 API 记录字节、时延和访问情况,两类账分开查看。组织快照保留请求发生时的组织关系,锁账用于封存已确认的结算期;结合这些记录按用户、部门或应用核查。共建各方的资源使用分摊与金额计价按租户配置确定。缺少可信身份或计量依据的记录需要单独核查。
建设 AI 应用的政企单位、平台团队、算力共建方,以及需要向内部或合作方开放 API 的机构。
支持私有化交付。AI 与通用 API 数据面共用控制面;通用 API 功能默认关闭、按需启用。接入前确认身份来源、上游服务、内容策略、计量方式和集群需求。
内容审核效果取决于策略与审核服务,不保证识别全部风险。通用 API 治理并非承诺替代现有网关的所有职责;实验室压测结果不能直接外推为客户生产表现。
HONGCHUANGDA TECHNOLOGY
三个独立产品,可分别部署;跨产品集成按项目范围确认。