995api Logo 995api Docs
Safety & Enforcement

安全、审查与封禁规则

995api 允许正常开发、防御性安全研究和授权测试,但不允许利用 AI 实施攻击、诈骗、恶意软件、凭据窃取、恶意自动化或其他现实伤害。

请求存在安全审查。系统可能进行自动化风险检测;触发风险信号后,可进行必要的人工复核。审查重点是识别恶意用途,不等于所有请求都会被人工阅读。

明确禁止

  • 恶意软件、木马、后门、勒索软件、凭据窃取工具的开发、改进、混淆、部署或传播;
  • 针对未授权真实目标的入侵、漏洞利用、权限提升、横向移动、持久化或数据外传;
  • 撞库、密码爆破、Cookie / Token / 私钥窃取、账户接管;
  • 钓鱼、诈骗、社会工程、身份冒充、虚假客服及欺骗性交易;
  • DDoS、资源耗尽、恶意批量扫描、垃圾注册、恶意爬取和请求洪泛;
  • 为了实施恶意行为而规避验证码、访问控制、风控或安全过滤;
  • 未经授权的隐私收集、跟踪、骚扰或个人敏感数据滥用;
  • 通过多账户、混淆、分步提示、Agent 链路等方式故意绕过平台安全边界。

允许的安全研究

自有系统、明确授权系统、CTF / 靶场、防御性分析、漏洞修复、安全教育、日志分析和检测规则开发原则上允许。核心判断依据包括:是否获得授权、是否面向真实第三方、是否会显著提升现实攻击能力、是否存在实际伤害风险。

违规记录:三次机会,第四次永久封禁

STRIKE 1
第一次确认违规

阻断相关请求,记录一次有效违规,并发出警告。

STRIKE 2
第二次确认违规

再次记录,平台可附加限流、模型限制或临时冻结。

STRIKE 3
第三次确认违规

最后警告;平台可临时暂停 API Key 或账户访问。

STRIKE 4
超过三次

永久封禁账户及相关 API Key。必要时可限制关联账户继续访问。

严重违规不适用“三次机会”。例如明确实施现实入侵、恶意软件传播、凭据窃取、诈骗、重大隐私侵害或其他具有现实伤害的行为,平台可在首次确认后立即永久封禁。

什么算“一次确认违规”

仅有自动化模型命中并不必然等于最终违规。平台会结合请求内容、上下文、行为模式、目标授权和必要的人工复核进行判断。经确认属于禁止用途的行为,才计入有效违规记录。

误判与申诉

正常开发、授权安全研究或 CTF 场景若被误判,可联系管理员说明用途并提供必要的授权或场景信息。人工复核认定为误判后,该记录应从有效违规次数中撤销。

账户规避

通过新账户、新 API Key、共享账户或其他方式规避已生效的安全限制,可能被视为新的严重违规,并导致关联访问权限被限制。

完整规则参见 AI 使用与安全政策