spicyapi文件
主要內容

資料留存

每一類資料我們存多久、到期之後發生什麼、以及哪些事我們做不到。

留存期是對外承諾,不是內部最佳化項:應用清理與物件生命週期應按以下政策共同執行,改動會被當成一次合規變更來對待。

保留多久

資料保留期到期之後
生成結果(圖 / 影片 / 音訊)約 14 天從物件儲存中刪除
你上傳的參考圖1 天spicy:// URI 在 commit 回傳的 expiresAt 失效;物件隨後由生命週期規則刪除
任務原文input 裡的提示詞與參數、output 裡的生成結果引用)30 天這兩個欄位被清空,任務記錄本身長期保留
任務記錄(任務 ID、模型、狀態、金額、時間——不含任何原文)長期保留不刪除。它是計費爭議的憑證
任務日誌與事件(狀態流轉、回呼投遞記錄)不少於 60 天(按月分割區,實際 2–3 個月)整體刪除
餘額與帳務明細10 年繼續用於餘額核對、交易歷史與爭議處理;見下文
稽核記錄2 年經完整性驗證後依政策清理
安全記錄中的 IP / UA 明文90 天轉為帶版本的 HMAC 假名化值,不等同於匿名化
資料庫備份35 天滾動覆蓋;應用擦除不意味著備份即時擦除

這幾個數字是伺服器端設定,不是寫死的常數

上表是目前生效的預設值。它們可以由營運調整(不同轄區的要求會變),但改動會被當成一次合規變更來對待——這一頁與實際清理行為必須始終一致。

需要依合約約定一個不同的保留期時,請在簽約前提出來,不要按這一頁自行假設。

上傳 URI 的可用期不等於物件清理完成時間

上傳 commit 回傳的 spicy:// URI 只可使用到回應中的 expiresAt,預設是 commit 成功後的 1 天。到點後 URI 立即不可再用於建立任務。底層物件由生命週期規則清理,實際刪除可能再延後最多 24 小時;這段滯後不會延長 URI 的可用期。

為什麼是「約 14 天」而不是「14 天整」

生成結果的清理由物件儲存的生命週期規則執行,而它的官方說明是「物件通常在到期後的 24 小時內移除」。承諾一個整數天而實際是 14 天加最多一天,字面上就是不實陳述,所以我們寫「約」。

要長期儲存請自行下載歸檔。 過了保留期,生成結果的下載網址就簽發不出來了,但任務記錄仍可查詢,餘額變動也仍可在帳單歷史中核對。

任務原文到期時清空的是欄位,不是整筆記錄

這兩句必須一起讀,只看前半句會得出錯誤的結論

內容在 30 天後擦除,不含內容的計費與狀態記錄長期保留。

只說前半句字面為真,卻會讓人以為整條任務記錄都消失了——實際上消失的只有 inputoutput 兩個欄位的內容。

到期清理涵蓋 inputoutput、回呼網址及相關事件和回呼內容;任務記錄本身長期保留——它是計費爭議的唯一憑證,刪掉這筆記錄,帳就對不上。清空之後每筆只剩幾百位元組的後設資料:任務 ID、模型、狀態、金額、時間、發起金鑰。

所以 30 天之後:

  • 還能回答「我這個月被扣了多少錢、哪些任務失敗了、是哪把金鑰發起的」。
  • 不能回答「當時提交的提示詞是什麼、生成結果存在哪個物件鍵上」——recordInfoinputoutput 從這時起不再回傳。

需要長期保留提示詞的話,請在你自己那邊存一份。有效的爭議保全會暫停相應刪除;已實際刪除的結果不能復原。

餘額與帳務明細不會隨任務原文一起清空

30 天後清空任務的 inputoutput,不會改動儲值、凍結、結算、退回或人工衝正記錄。你仍可在控制台帳單頁核對這些餘額變動;帳務明細按 10 年政策保留,不因任務原文到期而刪除。

如果存取或刪除請求涉及因爭議、安全調查或適用法律而必須繼續保留的資料,我們會在回覆中說明涉及的範圍和原因。

我們做不到的兩件事

一、執行生成的模型必然看到你的提示詞明文

生成由你選擇的模型完成,提示詞必須以明文交給模型處理,這是架構天花板,不是我們可以設定的選項。我們的留存期只能承諾「SpicyAPI 自身存多久」。

各模型適用的留存與訓練政策不同,我們在各自的模型頁上標註。選模型時如果這一點對你重要,請先看那一欄。

二、「立即刪除」不存在

物件儲存的生命週期規則有最長 24 小時的執行時間窗,資料庫備份滾動 35 天。任何聲稱「立刻從世界上消失」的說法都不成立。我們能承諾的是在多長時間內完成,不是瞬時。

例外:法律保全

涉及爭議、取證請求或法定通報義務的任務,會被轉入保全狀態並停止倒數計時,直到保全解除。

這一條會推翻上面所有的天數。它不是隨口留的後門:沒有保全機制的話,任何留存承諾在遇到第一封律師函時都會被迫作廢——把資料留下的同時還得解釋「為什麼你們的文件說 14 天」。寫在這裡,是因為它本來就該被寫出來。

你能控制的部分

  • 不傳不需要的東西。 參考圖與提示詞是敏感度最高的兩項,也是唯一由你決定內容的兩項。
  • 自己歸檔。 生成結果只保留約 14 天,需要長期儲存請下載。
  • 別把下載網址存進你的資料庫。 它 20 分鐘就失效,而且簽發之後無法撤銷。要用的時候再即時簽發,見媒體
  • 回呼網址用 HTTPS。 回呼載荷裡有任務狀態與生成結果引用,走明文 HTTP 等於把它們交給傳輸路徑上的任何人。

我們不拿你的內容訓練模型

你的提示詞、參考圖與生成結果不會進入任何訓練集。

這句話的邊界要說清楚:它管的是我們。各模型適用的政策不由我們決定,見上文第一條。

本頁目錄