隐私与采购答案
OpenRouter 会保存提示词吗?Retention、日志、Provider 与 ZDR
OpenRouter 说明,默认不保存 prompt 与 response 正文,除非账户主动打开 input/output logging 或允许 OpenRouter 使用这些内容;它会保存 model、token count、latency 等请求 metadata。所选 provider endpoint、启用的 tool 或 plugin、可选日志与 ZDR 设置各有独立 retention 规则,因此 Gateway 默认不保存正文,不能证明完整请求链路没有任何保留。
最后复核 2026-08-26 · 编辑复核: KeepRouter Editorial
直接答案
OpenRouter 当前 data-collection 文档说明,默认不保存 prompt 与 response 正文,同时会保存请求 metadata。Workspace 主动打开 private Input & Output Logging 后,完整正文至少保留三个月,而且可能保留更久,除非请求删除。另一个独立设置允许 OpenRouter 使用 input/output,并提供使用折扣。
这个答案只覆盖 OpenRouter Gateway 层。请求仍会进入 provider endpoint,也可能调用 plugin 或 tool;这些组件有独立政策。
按层追踪数据
| 层级 | 可能出现的数据 | 当前文档边界 |
|---|---|---|
| Application | Prompt、files、tool results、user identifiers | 由应用所有者控制 |
| OpenRouter Gateway | 传输中的 request body 与 response | 默认不保存正文,会保存 metadata |
| 可选 OpenRouter logging | 完整 prompt 与 response | 默认关闭;开启后至少保留三个月,且可能继续保留,除非请求删除 |
| Provider endpoint | Prompt、response、abuse signals、cache state | Endpoint 专属 provider policy,可能不同于 provider 一般政策 |
| Plugin 或 tool | Query、arguments 与返回数据 | 独立第三方政策,OpenRouter ZDR 不会自动覆盖 |
| 内存 prompt cache | 重复 prompt prefix | OpenRouter 说明,它不把 provider 内存缓存视为 ZDR 下的 retention |
采购审查需要使用完整数据流:
Application
-> OpenRouter gateway
-> selected provider endpoint
-> optional tool or plugin应在每条箭头旁记录 owner、region、storage rule、deletion route 与 evidence source。一个 privacy toggle 不能替整张图回答。
Metadata 仍会保存
OpenRouter 把 token count、latency、model 等请求信息列为已保存 metadata。Metadata 不是 prompt 正文,但仍可能影响安全分类、tenant attribution、保留计划与删除请求。还要检查自己的 customer 或 project identifier 被放在 header、model field、tool argument 还是 prompt body,因为这些位置可能进入不同存储路径。
打开 Input & Output Logging 后会怎样
Private Input & Output Logging 是独立、主动开启的 observability 功能。OpenRouter 说明,内容加密存放在隔离的 Google Cloud Storage project,organization admin 可以查看,保留期至少三个月;除非 account owner 请求删除,否则可能继续保留。
它可以帮助排错,也会改变数据清单。应记录谁能打开、谁负责复核、影响哪个 workspace,以及如何请求删除。不要假设关闭开关会删除之前的记录。
ZDR 筛选 Provider endpoint
OpenRouter 把 Zero Data Retention 定义为 provider 不在任何时间段保存请求数据。当前控制可以在 account、model group、guardrail 或 request 层限制到合格 ZDR endpoint。请求级示例是:
{
"model": "gpt-4",
"messages": [{"role": "user", "content": "..."}],
"provider": {
"zdr": true
}
}OpenRouter 说明,zdr 为 true 时只路由到标记 ZDR 的 endpoint。如果没有合格 endpoint,政策与可用性会冲突。应测试失败结果,不能静默取消限制。
ZDR 不能证明什么
- 推理 route 是 ZDR,不代表第三方 plugin 或 tool 被覆盖。
- 不代表 Gateway 没有 request metadata。
- 不说明应用自己的 logs、traces、error capture 或 analytics。
- 不保证同一 provider 的每个 endpoint 使用相同政策。
- 按 OpenRouter 的公开立场,provider 内存 prompt cache 仍可符合 ZDR routing。
- 不能代替合同、data-processing review、区域要求或删除测试。
谨慎比较 KeepRouter 边界
KeepRouter 安全页说明,其 request log 保存 usage metadata,不保存 prompt 或 completion 正文,可选 response cache 默认关闭。请求仍会经过 KeepRouter 与已配置上游线路。KeepRouter 当前没有公开用户请求级 ZDR selector,不能把它写成与 OpenRouter provider policy controls 对等。
这不是哪一家更隐私的结论。两项公开契约暴露不同控制,应按准确模型线路、上游政策、可选功能、应用日志与法律协议评估。
采购核验清单
- 导出当前 OpenRouter workspace privacy 与 observability settings。
- 确认是否开启 Input & Output Logging 或 OpenRouter use of inputs/outputs。
- 确认准确模型与合格 provider endpoints。
- 决定 ZDR 需要作用于全局、model group、key/guardrail,还是单次 request。
- 单独盘点 plugin、tool、web search、file handling 与外部 observability destination。
- 记录 metadata field、tenant identifier、region、retention period、access role 与 deletion procedure。
- 发送不敏感测试请求,保存所选 route 与 policy evidence。
- 路由或隐私设置改变时重新复核官方页面。
可以用 AI Gateway 安全清单把这份数据清单转为正式审查,再用 Gateway 评估指南在批准前测试准确线路。
本页来源集打开于 2026-08-26。产品设置与 provider policy 此后仍可能改变。
常见问题
OpenRouter 默认记录 prompt 正文吗?
当前文档说明不会。Prompt 与 response storage 需要主动打开,而 request metadata 会保存;provider endpoint 与已启用 tool 有独立政策。
OpenRouter input/output logging 保留内容多久?
OpenRouter 当前说明至少三个月,并可能自行决定保留更久,除非请求删除。这一规则面向可选 private logging 功能。
provider.zdr=true 会覆盖 tool 与 plugin 吗?
不会。OpenRouter 说明 ZDR enforcement 面向推理 provider routing,不会自动覆盖具有独立第三方政策的 plugin 或 tool。
ZDR 是否意味着 OpenRouter 不保存 metadata?
不是。Data-collection 页面说明 model、token count 与 latency 等 request metadata 会保存。ZDR 控制推理正文的 provider endpoint retention。
KeepRouter 是否等同于 OpenRouter ZDR?
本页不作对等声明。KeepRouter 公开说明 request log 不含 prompt 与 completion 正文,response cache 默认关闭,但没有提供 OpenRouter 的请求级 provider ZDR 控制。
参考的一手资料
- [1] OpenRouter data collection
- [2] OpenRouter input and output logging
- [3] OpenRouter Zero Data Retention
- [4] OpenRouter provider logging policies
- [5] KeepRouter security and data handling
- [6] KeepRouter privacy policy