AI Publish 在三個層面上控制風險:
- 憑據層:AI 金鑰、搜尋平台憑據、CMS 連接憑據和支付網關設定全部加密後落庫,介面、管理後台和普通日誌都不回顯明文。
- 連接層:部署在你伺服器上的連接器文件只接受來自平台出口、逐請求籤名、帶防重放校驗的調用,不提供刪除或任意執行能力。
- 出站層:平台向你的網站、圖片源和第三方 API 發起的請求僅限 HTTPS,並阻止環回、私網與保留地址。
安全與信任 / Security
平台圍繞"你的金鑰、你的網站、你的資料"設計安全邊界:憑據分域加密、連接器逐請求籤名、出站請求受限、計費冪等可核對。
AI Publish 在三個層面上控制風險:
所有使用者憑據使用 AES-256-GCM 加密,按用途劃分五個獨立金鑰域,單域金鑰洩露不影響其他域:
每個域支援金鑰環輪換:新資料使用當前金鑰加密,舊金鑰保留用於解密歷史資料,輪換不需要停機。生產環境啟動時會強制校驗金鑰設定,缺失或非法的金鑰會阻止服務啟動,而不是降級為明文儲存。
AI 金鑰由你自己註冊並向對應服務商付費;平台只儲存加密副本用於發起你授權的調用,不代收模型費用,也不在介面回顯完整金鑰。
部署在你網站根目錄的連接器文件(aiseo-connector.php)執行統一的安全協議:
連接器的能力被刻意收窄:只支援讀取分類、創建或更新文章、處理圖片和查詢文章狀態,不提供遠端分類增刪改、遠端文章刪除、任意文件寫入或任意 PHP 執行。簽名金鑰在網站接入激活時一次性寫入站點本地受保護文件,平台側不向任何介面回顯。
平台向外部系統發起的所有連接均遵守:
這些規則同樣作用於網站分析等抓取能力:抓取範圍遵守目標站 robots、響應體和超時限制,不存取非網頁資源。
計費鏈路以冪等鍵防止重複扣費:
重要操作(任務提交、設定變更、發布與提交結果)都保留記錄;每次任務在提交時凍結當時的模型、範本、目標和價格快照,事後修改設定不影響歷史任務的可解釋性。
我們同樣明確邊界:模型調用費用由 AI 服務商計費;CMS 與搜尋平台的可用性由第三方決定,平台負責記錄、重試和告警;平台不承諾搜尋排名。
套餐到期後業務資料進入只讀,停止新提交和自動發布;30 天內續費可保留業務資料,超過保留期後按平台規則清理。