隐私与采购答案

OpenRouter 会保存提示词吗?Retention、日志、Provider 与 ZDR

OpenRouter 说明,默认不保存 prompt 与 response 正文,除非账户主动打开 input/output logging 或允许 OpenRouter 使用这些内容;它会保存 model、token count、latency 等请求 metadata。所选 provider endpoint、启用的 tool 或 plugin、可选日志与 ZDR 设置各有独立 retention 规则,因此 Gateway 默认不保存正文,不能证明完整请求链路没有任何保留。

最后复核 2026-08-26 · 编辑复核: KeepRouter Editorial

直接答案

OpenRouter 当前 data-collection 文档说明,默认不保存 prompt 与 response 正文,同时会保存请求 metadata。Workspace 主动打开 private Input & Output Logging 后,完整正文至少保留三个月,而且可能保留更久,除非请求删除。另一个独立设置允许 OpenRouter 使用 input/output,并提供使用折扣。

这个答案只覆盖 OpenRouter Gateway 层。请求仍会进入 provider endpoint,也可能调用 plugin 或 tool;这些组件有独立政策。

按层追踪数据

层级可能出现的数据当前文档边界
ApplicationPrompt、files、tool results、user identifiers由应用所有者控制
OpenRouter Gateway传输中的 request body 与 response默认不保存正文,会保存 metadata
可选 OpenRouter logging完整 prompt 与 response默认关闭;开启后至少保留三个月,且可能继续保留,除非请求删除
Provider endpointPrompt、response、abuse signals、cache stateEndpoint 专属 provider policy,可能不同于 provider 一般政策
Plugin 或 toolQuery、arguments 与返回数据独立第三方政策,OpenRouter ZDR 不会自动覆盖
内存 prompt cache重复 prompt prefixOpenRouter 说明,它不把 provider 内存缓存视为 ZDR 下的 retention

采购审查需要使用完整数据流:

Application
  -> OpenRouter gateway
      -> selected provider endpoint
          -> optional tool or plugin

应在每条箭头旁记录 owner、region、storage rule、deletion route 与 evidence source。一个 privacy toggle 不能替整张图回答。

Metadata 仍会保存

OpenRouter 把 token count、latency、model 等请求信息列为已保存 metadata。Metadata 不是 prompt 正文,但仍可能影响安全分类、tenant attribution、保留计划与删除请求。还要检查自己的 customer 或 project identifier 被放在 header、model field、tool argument 还是 prompt body,因为这些位置可能进入不同存储路径。

打开 Input & Output Logging 后会怎样

Private Input & Output Logging 是独立、主动开启的 observability 功能。OpenRouter 说明,内容加密存放在隔离的 Google Cloud Storage project,organization admin 可以查看,保留期至少三个月;除非 account owner 请求删除,否则可能继续保留。

它可以帮助排错,也会改变数据清单。应记录谁能打开、谁负责复核、影响哪个 workspace,以及如何请求删除。不要假设关闭开关会删除之前的记录。

ZDR 筛选 Provider endpoint

OpenRouter 把 Zero Data Retention 定义为 provider 不在任何时间段保存请求数据。当前控制可以在 account、model group、guardrail 或 request 层限制到合格 ZDR endpoint。请求级示例是:

{
  "model": "gpt-4",
  "messages": [{"role": "user", "content": "..."}],
  "provider": {
    "zdr": true
  }
}

OpenRouter 说明,zdr 为 true 时只路由到标记 ZDR 的 endpoint。如果没有合格 endpoint,政策与可用性会冲突。应测试失败结果,不能静默取消限制。

ZDR 不能证明什么

  • 推理 route 是 ZDR,不代表第三方 plugin 或 tool 被覆盖。
  • 不代表 Gateway 没有 request metadata。
  • 不说明应用自己的 logs、traces、error capture 或 analytics。
  • 不保证同一 provider 的每个 endpoint 使用相同政策。
  • 按 OpenRouter 的公开立场,provider 内存 prompt cache 仍可符合 ZDR routing。
  • 不能代替合同、data-processing review、区域要求或删除测试。

谨慎比较 KeepRouter 边界

KeepRouter 安全页说明,其 request log 保存 usage metadata,不保存 prompt 或 completion 正文,可选 response cache 默认关闭。请求仍会经过 KeepRouter 与已配置上游线路。KeepRouter 当前没有公开用户请求级 ZDR selector,不能把它写成与 OpenRouter provider policy controls 对等。

这不是哪一家更隐私的结论。两项公开契约暴露不同控制,应按准确模型线路、上游政策、可选功能、应用日志与法律协议评估。

采购核验清单

  1. 导出当前 OpenRouter workspace privacy 与 observability settings。
  2. 确认是否开启 Input & Output Logging 或 OpenRouter use of inputs/outputs。
  3. 确认准确模型与合格 provider endpoints。
  4. 决定 ZDR 需要作用于全局、model group、key/guardrail,还是单次 request。
  5. 单独盘点 plugin、tool、web search、file handling 与外部 observability destination。
  6. 记录 metadata field、tenant identifier、region、retention period、access role 与 deletion procedure。
  7. 发送不敏感测试请求,保存所选 route 与 policy evidence。
  8. 路由或隐私设置改变时重新复核官方页面。

可以用 AI Gateway 安全清单把这份数据清单转为正式审查,再用 Gateway 评估指南在批准前测试准确线路。

本页来源集打开于 2026-08-26。产品设置与 provider policy 此后仍可能改变。

常见问题

OpenRouter 默认记录 prompt 正文吗?

当前文档说明不会。Prompt 与 response storage 需要主动打开,而 request metadata 会保存;provider endpoint 与已启用 tool 有独立政策。

OpenRouter input/output logging 保留内容多久?

OpenRouter 当前说明至少三个月,并可能自行决定保留更久,除非请求删除。这一规则面向可选 private logging 功能。

provider.zdr=true 会覆盖 tool 与 plugin 吗?

不会。OpenRouter 说明 ZDR enforcement 面向推理 provider routing,不会自动覆盖具有独立第三方政策的 plugin 或 tool。

ZDR 是否意味着 OpenRouter 不保存 metadata?

不是。Data-collection 页面说明 model、token count 与 latency 等 request metadata 会保存。ZDR 控制推理正文的 provider endpoint retention。

KeepRouter 是否等同于 OpenRouter ZDR?

本页不作对等声明。KeepRouter 公开说明 request log 不含 prompt 与 completion 正文,response cache 默认关闭,但没有提供 OpenRouter 的请求级 provider ZDR 控制。

参考的一手资料

  1. [1] OpenRouter data collection
  2. [2] OpenRouter input and output logging
  3. [3] OpenRouter Zero Data Retention
  4. [4] OpenRouter provider logging policies
  5. [5] KeepRouter security and data handling
  6. [6] KeepRouter privacy policy

继续阅读

复核完整请求链路

批准模型线路前,映射 application、Gateway、provider endpoint、tools、metadata、可选 logging、region、retention、access role 与 deletion path。

创建免费 Key · 查看实时模型与价格 · 阅读 Markdown 版本