账号服务与模型鉴别
账号与 API 服务检查
- 提供方是否披露主体、服务地区、上游、计费、数据使用和支持渠道。
- 账号所有权、团队权限、MFA、密钥轮换和离职交接是否可控。
- 是否允许目标用途,是否存在转售、共享账号或代充等条款风险。
- 日志、输入输出和文件是否用于训练,能否设置保存期限与删除。
- 发生中断、限流、余额争议或封禁时是否有正式申诉和数据导出路径。
团队不采购来源不明的共享账号、身份材料、余额或密钥,不通过虚假地区、身份或交易绕过限制。
模型鉴别:先定义问题
“是否是真模型”可能涉及路由是否透明、版本是否一致、参数是否被降级、系统提示是否改写、工具与上下文是否完整。仅凭文风、一道题或自报模型名无法可靠判断。
证据层级
- 官方 API 返回的版本/快照标识、签名或供应商文档。
- 在受控输入、固定参数和多轮重复下的行为与能力测试。
- 延迟、token 计量、上下文边界和工具调用等侧面信号。
- 主观文风判断只能作为弱线索。
测试应保留请求时间、端点、参数、响应元数据、样本和预期;避免发送隐私或受版权限制的数据。能力差异也可能来自系统提示、采样、路由、缓存或安全策略,不能直接归因于模型替换。
待补内容
- [ ] 建立服务商尽调与续费复核表。
- [ ] 设计不依赖敏感数据的模型版本回归集。
- [ ] 定义异常证据保存和供应商沟通流程。