Bỏ qua, đến nội dung chính

Trung tâm tin cậy

NapKey chứng minh được gì — và không thể hứa gì

Mô tả kỹ thuật về danh tính dịch vụ, cách xử lý key, metadata request, tính phí và ranh giới upstream. Viết để kiểm tra, không phải để lướt qua.

Dịch vụ độc lập

NapKey là gateway API và dịch vụ tính phí trả trước độc lập. NapKey không phải Anthropic, AWS hay Kiro và không ngụ ý được các công ty đó bảo chứng.

Xử lý API key

Key mới chỉ hiện đầy đủ một lần trong console và control plane lưu bản băm. Data plane hiện giữ bearer credential trong cấu hình server bị giới hạn quyền vì cần xác thực request; API quản lý chỉ trả định danh đã che. Thu hồi được đẩy sang data plane và có thể vào trạng thái retry hiển thị nếu lan truyền lỗi, vì vậy hãy coi key bị lộ vẫn dùng được cho tới khi xoá đồng bộ xong.

Dữ liệu request

Sổ usage lưu request ID, model, các nhóm token, chi phí, trạng thái và độ trễ. Prompt đầy đủ không được ghi vào debug log request production. Request vẫn đi qua NapKey và upstream đã cấu hình. File Responses API đủ điều kiện xoá sau 30 ngày; job chạy mỗi giờ và lúc khởi động sẽ dọn file hết hạn.

Bằng chứng tính phí

Phản hồi có tính phí mang x-request-id. Cùng ID đó được dùng khi quyết toán hold và ghi sổ usage, nên một khoản phí đối chiếu được về đúng một lần gọi. Usage cũ không bị tính lại khi giá thay đổi.

Ranh giới upstream

Kết quả model phụ thuộc vào tài khoản và dịch vụ upstream ngoài quyền kiểm soát trực tiếp của NapKey. Pool và failover giảm lỗi của từng tài khoản nhưng không tạo ra cam kết hoạt động không gián đoạn.

Giới hạn hiện tại

NapKey hiện chưa có SLA chính thức, chưa xuất hoá đơn thuế và không cho rút số dư về ngân hàng. Trang trạng thái công khai phản ánh khả năng truy cập hiện tại, không phải cam kết uptime lịch sử.