ApiPig
首页
快速开始
  • 产品介绍
  • 网关架构
  • 适用场景
  • 模型接入
  • Remote Agent
下载安装
首页
快速开始
  • 产品介绍
  • 网关架构
  • 适用场景
  • 模型接入
  • Remote Agent
下载安装
  • 入门指南

    • 产品介绍
    • 快速开始
    • 核心概念
  • 核心能力

    • 网关架构
    • 模型接入
    • 账号池与密钥托管
    • 权限策略与调用审计
  • 实践

    • 适用场景
    • Remote Agent 部署与使用
FlowLongFlowLong为中国特色审批流打造的国产 JSON 流程引擎

权限策略与调用审计

对访问主体、模型权限、路由命中、异常响应和调用日志统一留痕,方便排障、归因和合规复核。

权限策略

权限策略围绕 访问主体(Principal) 展开,控制"谁能调用什么":

  • 模型权限:限定某个主体可访问的模型列表。
  • 渠道权限:限定可命中的上游渠道。
  • 配额与限流:设置调用次数、并发和 Token 消耗上限。

策略在请求进入网关时即被校验,未授权的调用会在入口处被拦截。

调用审计

网关对每一次请求做请求级留痕,记录内容包括:

维度说明
访问主体发起调用的应用 / 团队 / 令牌身份
模型与路由请求的模型、最终命中的渠道与策略
上游响应状态码、耗时、Token 消耗
异常事件超时、熔断、回退、鉴权失败等

审计回放

基于留痕数据,可以对历史调用进行 审计回放:还原某次调用命中的策略与链路,用于排障、成本归因和合规复核。

典型用途

  • 排障:快速定位是哪条路由、哪个上游导致了异常。
  • 归因:分析各业务线、各模型的调用量与成本分布。
  • 合规复核:为安全团队提供完整、不可篡改的调用记录。

了解这些治理能力后,可结合 适用场景 看它们如何落地。

最近更新: 2026/8/1 17:04
上一页
账号池与密钥托管