权限策略与调用审计
对访问主体、模型权限、路由命中、异常响应和调用日志统一留痕,方便排障、归因和合规复核。
权限策略
权限策略围绕 访问主体(Principal) 展开,控制"谁能调用什么":
- 模型权限:限定某个主体可访问的模型列表。
- 渠道权限:限定可命中的上游渠道。
- 配额与限流:设置调用次数、并发和 Token 消耗上限。
策略在请求进入网关时即被校验,未授权的调用会在入口处被拦截。
调用审计
网关对每一次请求做请求级留痕,记录内容包括:
| 维度 | 说明 |
|---|---|
| 访问主体 | 发起调用的应用 / 团队 / 令牌身份 |
| 模型与路由 | 请求的模型、最终命中的渠道与策略 |
| 上游响应 | 状态码、耗时、Token 消耗 |
| 异常事件 | 超时、熔断、回退、鉴权失败等 |
审计回放
基于留痕数据,可以对历史调用进行 审计回放:还原某次调用命中的策略与链路,用于排障、成本归因和合规复核。
典型用途
- 排障:快速定位是哪条路由、哪个上游导致了异常。
- 归因:分析各业务线、各模型的调用量与成本分布。
- 合规复核:为安全团队提供完整、不可篡改的调用记录。
了解这些治理能力后,可结合 适用场景 看它们如何落地。