Safety & Enforcement
安全、审查与封禁规则
995api 允许正常开发、防御性安全研究和授权测试,但不允许利用 AI 实施攻击、诈骗、恶意软件、凭据窃取、恶意自动化或其他现实伤害。
请求存在安全审查。系统可能进行自动化风险检测;触发风险信号后,可进行必要的人工复核。审查重点是识别恶意用途,不等于所有请求都会被人工阅读。
明确禁止
- 恶意软件、木马、后门、勒索软件、凭据窃取工具的开发、改进、混淆、部署或传播;
- 针对未授权真实目标的入侵、漏洞利用、权限提升、横向移动、持久化或数据外传;
- 撞库、密码爆破、Cookie / Token / 私钥窃取、账户接管;
- 钓鱼、诈骗、社会工程、身份冒充、虚假客服及欺骗性交易;
- DDoS、资源耗尽、恶意批量扫描、垃圾注册、恶意爬取和请求洪泛;
- 为了实施恶意行为而规避验证码、访问控制、风控或安全过滤;
- 未经授权的隐私收集、跟踪、骚扰或个人敏感数据滥用;
- 通过多账户、混淆、分步提示、Agent 链路等方式故意绕过平台安全边界。
允许的安全研究
自有系统、明确授权系统、CTF / 靶场、防御性分析、漏洞修复、安全教育、日志分析和检测规则开发原则上允许。核心判断依据包括:是否获得授权、是否面向真实第三方、是否会显著提升现实攻击能力、是否存在实际伤害风险。
违规记录:三次机会,第四次永久封禁
STRIKE 1
第一次确认违规阻断相关请求,记录一次有效违规,并发出警告。
STRIKE 2
第二次确认违规再次记录,平台可附加限流、模型限制或临时冻结。
STRIKE 3
第三次确认违规最后警告;平台可临时暂停 API Key 或账户访问。
STRIKE 4
超过三次永久封禁账户及相关 API Key。必要时可限制关联账户继续访问。
严重违规不适用“三次机会”。例如明确实施现实入侵、恶意软件传播、凭据窃取、诈骗、重大隐私侵害或其他具有现实伤害的行为,平台可在首次确认后立即永久封禁。
什么算“一次确认违规”
仅有自动化模型命中并不必然等于最终违规。平台会结合请求内容、上下文、行为模式、目标授权和必要的人工复核进行判断。经确认属于禁止用途的行为,才计入有效违规记录。
误判与申诉
正常开发、授权安全研究或 CTF 场景若被误判,可联系管理员说明用途并提供必要的授权或场景信息。人工复核认定为误判后,该记录应从有效违规次数中撤销。
账户规避
通过新账户、新 API Key、共享账户或其他方式规避已生效的安全限制,可能被视为新的严重违规,并导致关联访问权限被限制。
完整规则参见 AI 使用与安全政策。