Menyu

Sorğularınız Noxery-də loglanırmı?

← Bütün elanlar

Sorğularınız Noxery-də loglanırmı?

2026-09-10 15:13:15

API və agent istifadəsində nəyin saxlanıb-saxlanılmadığının sadə izahı və real qeydlərdən sübutlar.

Noxery API yalnız sadə API çağırışları üçün deyil, CLI və agent tətbiqləri ilə də istifadə olunur. Bu alətlərə terminal və ya fayl girişi kimi geniş icazələr verilə bildiyindən, modelə göndərilən məzmunların tərəfimizdə saxlanıb-saxlanılmadığı sualı başa düşüləndir.

Bu yazı sistemdə həqiqətən saxlanılan və saxlanılmayan məlumatları sadə izah edir. Aşağıdakı görüntülər test üçün yaradılmış saxta sorğuya aid real qeydlərdir; real istifadəçi məlumatı işlədilməyib.

Nəyi saxlayırıq?

  • Sorğu vaxtı
  • İstifadə olunan model
  • Giriş, çıxış və cəmi token sayı
  • Hər sorğuya bir istifadə sətri (limitlər buradan hesablanır)
  • Xəta halında xəta kodu və qısaldılmış, maskalanmış xəta mətni
  • Sürət limiti sayğacları

Nəyi saxlamırıq?

  • Prompt / mesaj məzmunu
  • Request body
  • Agentlə göndərilən faylların daimi surəti
  • Terminal çıxışlarının məzmun logu
  • API açarının açıq mətni

“Heç bir məlumat saxlanılmır” demirik: yuxarıdakı texniki metrikalar limit və kvota üçündür.

Agent və ya CLI istifadə edirsinizsə

Agentə verdiyiniz icazə ilə Noxery API-nin icazəsi eyni şey deyil. CLI/agentə terminal və ya fayl icazəsi vermək o tətbiqə verilir; Noxery API kompüterinizə özbaşına çata bilməz. Amma agent faylı oxuyub modelə göndərsə, o məzmun API sorğusunun bir hissəsinə çevrilir.

“.env”, private key, şifrə, giriş tokenı və sessiya məlumatları kimi kritik verileri agentə və ya modelə lazımsız yerə göndərməyin.

Bunu necə doğruladıq?

Yalnız bu duyuru üçün yaradılmış saxta test sorğusu göndərdik və sorğunun Noxery tərəfindəki istifadə qeydlərini yoxladıq. Aşağıdakı görüntülər bu test sorğusuna aid, həssas məlumatlardan təmizlənmiş real qeydlərdir.

Admin paneli — Test sorğusunun istifadə qeydində model, token sayı və vaxt kimi texniki metrikalar var; prompt məzmunu bu qeyddə saxlanılmır.
Verilənlər bazası — Həmin test sorğusunun istifadə sətrində məzmun əvəzinə texniki metrikalar var.

API sorğusunda bazaya nə yazılır?

Aşağıdakı cədvəl yalnız bu duyuru üçün göndərdiyimiz iki test sorğusunun real istifadə qeydlərindəndir:

VaxtModelGiriş tokenÇıxış tokenCəmi tokenRejim
2026-09-10 15:08:48qwen-turbo362056sync
2026-09-10 15:08:48qwen-turbo121022stream

Yuxarıdakı sətirlər yalnız bu duyuru üçün yaradılmış test sorğularının real qeydlərindəndir. İstifadəçi, API açarı və infrastrukturla bağlı sahələr təhlükəsizlik üçün göstərilməyib.

İstifadə qeydlərində prompt, mesaj məzmunu və ya request body saxlayan sahə yoxdur.

Məlumatlar necə qorunur?

API/agent istifadəsi ilə veb söhbət fərqli qorunur.

Veb söhbət: Tarixçənizi sizə yenidən göstərə bilməyimiz üçün mesaj məzmunları və başlıqlar geri çevrilə bilən formada şifrəli saxlanılır. Şifrələmə AES-256-GCM ilədir; hər qeyd üçün təsadüfi nonce və bütövlük yoxlaması var. Məlumatlar lazım olduqda yalnız tətbiq tərəfindən açıla biləcək şekilde qurulub; açarın özü nə bazada, nə də frontend tərəfində saxlanılır.

API açarları: Açarlar söhbət kimi şifrələnmir. Xam API açarı bazada saxlanılmır; yoxlama üçün birtərəfli SHA-256 xülasəsi tutulur. Bu dəyərdən orijinal açarı bərpa etmək olmaz. Xam açar istifadəçiyə yalnız yaradıldığı anda göstərilir.

Qısacası

Noxery-nin işləməsi və limitlərin hesablanması üçün lazımi texniki metrikalar saxlanılır. API ilə göndərdiyiniz prompt və mesajlar tərəfimizdə daimi istifadə logu kimi saxlanılmır.

Agentə geniş sistem icazələri verirsinizsə, hansı API-dən asılı olmayaraq yalnız lazımi icazələri verməyi və kritik məlumatları modelə göndərməməyi tövsiyə edirik.