隐私政策
最后更新:2026-08-09
API Key 与连接模式
AI Battle Club 不会把 API Key 保存到 localStorage、sessionStorage、Cookie、IndexedDB 或 AI Battle Club 的持久数据库。密钥只保留在当前页面会话内存;刷新或关闭安全工作台后,当前页面中的密钥会消失。
自定义 API / Direct 模式
当你选择自定义 OpenAI-compatible Endpoint 时,浏览器会把 API Key 和模型请求直接发送到你确认的 Endpoint。AI Battle Club 的模型代理服务不在这条请求路径中。
Kilo Gateway / Proxy 模式
当你选择 Kilo Gateway 时,请求和 Kilo API Key 会先发送到本站的 /api/kilo Cloudflare Function,再由该 Function 临时转发至 Kilo Gateway。API Key 因此会经过 AI Battle Club 所控制的 server-side Function,但 AI Battle Club 应用代码不会把该 Key 持久写入数据库、浏览器持久存储或自定义应用日志。
日志与托管基础设施
处理 API Key 的 AI Battle Club server-side 代码不得主动记录 Authorization Header、API Key、Prompt 正文、模型完整回复或完整请求正文。Cloudflare 作为本站托管基础设施仍会处理请求及基础设施级元数据;相关处理受 Cloudflare 的服务配置与政策约束。AI Battle Club 会在正式发布前检查敏感路由的生产日志与 Observability 配置。
本地数据
模型名称、非敏感 Endpoint 设置、对局记录和本机参考榜可能保存在浏览器本地。用户可以通过浏览器设置清除这些数据。
广告与分析
公开页面未来可能使用广告或基础访问统计。处理 API Key 的安全工作台不会加载广告脚本。正式启用广告或新的统计服务前,本政策会补充实际供应商、数据范围及 Cookie 说明。
第三方服务
当用户选择模型供应商、Kilo Gateway、GitHub 或支持平台时,相关服务会按各自政策处理数据。AI Battle Club 无法控制第三方网站或模型供应商的处理方式。
联系与问题
当前项目仍在建立正式公开反馈渠道。请勿在任何公开反馈页面提交 API Key、密码、银行资料或其他敏感信息;发现密钥泄漏时,应立即在对应模型供应商后台撤销并重新生成密钥。