密钥与安全

AI 企业控制中心安全最佳实践

覆盖账号、团队、密钥、预算和审计的安全建议。

文档摘要

为企业客户提供上线前和日常运营安全检查表。

AI 企业控制中心团队治理与安全边界示意图
管理员负责密钥、模型、预算和审计;成员使用授权能力,不直接接触供应商原始密钥。

上线前检查

  • 管理员账号使用强密码并避免多人共享。
  • Provider 密钥只保存在 AI 企业控制中心,不分发给普通成员。
  • 所有 API Key 都有清晰用途和负责人。
  • 团队预算、个人预算和高价模型预算已配置。
  • 用量审计可以追踪 user_id、team_id、模型和费用。

日常运营

  • 定期检查异常调用和费用峰值。
  • 定期停用不再使用的 API Key。
  • 成员变更后及时调整团队权限。
  • 重要业务使用团队空间,不用个人账号绕过审计。

下一步

在 AI 企业控制中心完成团队、模型、密钥、预算和审计配置后,所有真实模型调用都应进入统一 AI 费用体系。

相关文档