# OpenRouter 会保存提示词吗？Retention、日志、Provider 与 ZDR

> OpenRouter 说明，默认不保存 prompt 与 response 正文，除非账户主动打开 input/output logging 或允许 OpenRouter 使用这些内容；它会保存 model、token count、latency 等请求 metadata。所选 provider endpoint、启用的 tool 或 plugin、可选日志与 ZDR 设置各有独立 retention 规则，因此 Gateway 默认不保存正文，不能证明完整请求链路没有任何保留。

_最后复核 2026-08-26 · [编辑复核](https://keeprouter.com/editorial-policy#editorial-team)_

## 直接答案

OpenRouter 当前 data-collection 文档说明，默认不保存 prompt 与 response 正文，同时会保存请求 metadata。Workspace 主动打开 private Input & Output Logging 后，完整正文至少保留三个月，而且可能保留更久，除非请求删除。另一个独立设置允许 OpenRouter 使用 input/output，并提供使用折扣。

这个答案只覆盖 OpenRouter Gateway 层。请求仍会进入 provider endpoint，也可能调用 plugin 或 tool；这些组件有独立政策。

## 按层追踪数据

| 层级 | 可能出现的数据 | 当前文档边界 |
| --- | --- | --- |
| Application | Prompt、files、tool results、user identifiers | 由应用所有者控制 |
| OpenRouter Gateway | 传输中的 request body 与 response | 默认不保存正文，会保存 metadata |
| 可选 OpenRouter logging | 完整 prompt 与 response | 默认关闭；开启后至少保留三个月，且可能继续保留，除非请求删除 |
| Provider endpoint | Prompt、response、abuse signals、cache state | Endpoint 专属 provider policy，可能不同于 provider 一般政策 |
| Plugin 或 tool | Query、arguments 与返回数据 | 独立第三方政策，OpenRouter ZDR 不会自动覆盖 |
| 内存 prompt cache | 重复 prompt prefix | OpenRouter 说明，它不把 provider 内存缓存视为 ZDR 下的 retention |

采购审查需要使用完整数据流：

```text
Application
  -> OpenRouter gateway
      -> selected provider endpoint
          -> optional tool or plugin
```

应在每条箭头旁记录 owner、region、storage rule、deletion route 与 evidence source。一个 privacy toggle 不能替整张图回答。

## Metadata 仍会保存

OpenRouter 把 token count、latency、model 等请求信息列为已保存 metadata。Metadata 不是 prompt 正文，但仍可能影响安全分类、tenant attribution、保留计划与删除请求。还要检查自己的 customer 或 project identifier 被放在 header、model field、tool argument 还是 prompt body，因为这些位置可能进入不同存储路径。

## 打开 Input & Output Logging 后会怎样

Private Input & Output Logging 是独立、主动开启的 observability 功能。OpenRouter 说明，内容加密存放在隔离的 Google Cloud Storage project，organization admin 可以查看，保留期至少三个月；除非 account owner 请求删除，否则可能继续保留。

它可以帮助排错，也会改变数据清单。应记录谁能打开、谁负责复核、影响哪个 workspace，以及如何请求删除。不要假设关闭开关会删除之前的记录。

## ZDR 筛选 Provider endpoint

OpenRouter 把 Zero Data Retention 定义为 provider 不在任何时间段保存请求数据。当前控制可以在 account、model group、guardrail 或 request 层限制到合格 ZDR endpoint。请求级示例是：

```json
{
  "model": "gpt-4",
  "messages": [{"role": "user", "content": "..."}],
  "provider": {
    "zdr": true
  }
}
```

OpenRouter 说明，`zdr` 为 true 时只路由到标记 ZDR 的 endpoint。如果没有合格 endpoint，政策与可用性会冲突。应测试失败结果，不能静默取消限制。

## ZDR 不能证明什么

- 推理 route 是 ZDR，不代表第三方 plugin 或 tool 被覆盖。
- 不代表 Gateway 没有 request metadata。
- 不说明应用自己的 logs、traces、error capture 或 analytics。
- 不保证同一 provider 的每个 endpoint 使用相同政策。
- 按 OpenRouter 的公开立场，provider 内存 prompt cache 仍可符合 ZDR routing。
- 不能代替合同、data-processing review、区域要求或删除测试。

## 谨慎比较 KeepRouter 边界

KeepRouter [安全页](/security)说明，其 request log 保存 usage metadata，不保存 prompt 或 completion 正文，可选 response cache 默认关闭。请求仍会经过 KeepRouter 与已配置上游线路。KeepRouter 当前没有公开用户请求级 ZDR selector，不能把它写成与 OpenRouter provider policy controls 对等。

这不是哪一家更隐私的结论。两项公开契约暴露不同控制，应按准确模型线路、上游政策、可选功能、应用日志与法律协议评估。

## 采购核验清单

1. 导出当前 OpenRouter workspace privacy 与 observability settings。
2. 确认是否开启 Input & Output Logging 或 OpenRouter use of inputs/outputs。
3. 确认准确模型与合格 provider endpoints。
4. 决定 ZDR 需要作用于全局、model group、key/guardrail，还是单次 request。
5. 单独盘点 plugin、tool、web search、file handling 与外部 observability destination。
6. 记录 metadata field、tenant identifier、region、retention period、access role 与 deletion procedure。
7. 发送不敏感测试请求，保存所选 route 与 policy evidence。
8. 路由或隐私设置改变时重新复核官方页面。

可以用 [AI Gateway 安全清单](/zh/blog/ai-gateway-security-checklist)把这份数据清单转为正式审查，再用 [Gateway 评估指南](/zh/blog/evaluate-ai-gateway)在批准前测试准确线路。

本页来源集打开于 2026-08-26。产品设置与 provider policy 此后仍可能改变。

## 常见问题

### OpenRouter 默认记录 prompt 正文吗？

当前文档说明不会。Prompt 与 response storage 需要主动打开，而 request metadata 会保存；provider endpoint 与已启用 tool 有独立政策。

### OpenRouter input/output logging 保留内容多久？

OpenRouter 当前说明至少三个月，并可能自行决定保留更久，除非请求删除。这一规则面向可选 private logging 功能。

### provider.zdr=true 会覆盖 tool 与 plugin 吗？

不会。OpenRouter 说明 ZDR enforcement 面向推理 provider routing，不会自动覆盖具有独立第三方政策的 plugin 或 tool。

### ZDR 是否意味着 OpenRouter 不保存 metadata？

不是。Data-collection 页面说明 model、token count 与 latency 等 request metadata 会保存。ZDR 控制推理正文的 provider endpoint retention。

### KeepRouter 是否等同于 OpenRouter ZDR？

本页不作对等声明。KeepRouter 公开说明 request log 不含 prompt 与 completion 正文，response cache 默认关闭，但没有提供 OpenRouter 的请求级 provider ZDR 控制。

## 参考的一手资料

1. [OpenRouter data collection](https://openrouter.ai/docs/guides/privacy/data-collection)
2. [OpenRouter input and output logging](https://openrouter.ai/docs/guides/features/input-output-logging)
3. [OpenRouter Zero Data Retention](https://openrouter.ai/docs/guides/features/zdr)
4. [OpenRouter provider logging policies](https://openrouter.ai/docs/guides/privacy/provider-logging)
5. [KeepRouter security and data handling](https://keeprouter.com/security)
6. [KeepRouter privacy policy](https://keeprouter.com/privacy)

## 继续阅读

- [KeepRouter 对比 OpenRouter](https://keeprouter.com/zh/compare/openrouter.md)
- [Vercel AI Gateway 对比 OpenRouter](https://keeprouter.com/zh/compare/vercel-ai-gateway-vs-openrouter.md)
- [AI Gateway 安全吗？](https://keeprouter.com/zh/answers/is-an-ai-gateway-secure.md)
- [什么是 BYOK AI Gateway？](https://keeprouter.com/zh/answers/what-is-byok-ai-gateway.md)
- [AI Gateway 安全清单：信任控制面之前，先画清数据路径](https://keeprouter.com/zh/blog/ai-gateway-security-checklist.md)
- [如何用证据型评分卡评估 AI Gateway](https://keeprouter.com/zh/blog/evaluate-ai-gateway.md)
- [security](https://keeprouter.com/security.md)

## 复核完整请求链路

批准模型线路前，映射 application、Gateway、provider endpoint、tools、metadata、可选 logging、region、retention、access role 与 deletion path。

[创建免费 Key](https://keeprouter.com/login?returnTo=%2Fconsole%2Fkeys%3Fmodel%3Dfree) · [实时模型与价格](https://keeprouter.com/models.md)
