𝕄𝔼𝕃𝕆𝕊 (@melos)关于第三方 API 中转站的日志隐私风险,佬友们怎么看 中发帖

最近在研究 uniapi 的前端页面,就看了一下数据库结构,发现记录了每一条日志请求,这样就联想到了其他中转站。 
越来越多的中转站用 oneapi、newapi 这类聚合搭建,也包括坛里热心佬友搭建的公益站,包括我自己也在用一些。
这里无意针对任何一个站点和工具,也不做过多评判,只想就日志隐私这一块和佬友们探讨(如果话题画风转变或者管理觉得不太适宜我会马上删掉)。
uniapi 不带营销模块,多为自用或小范围使用。所以以目前比较常见的 oneapi、newapi 使用的 SQLite 数据库为例:

`logs` 表的结构如下
注意 content 字段,类型是 text。根据我此前自部署的数据库内发现,存的是 **用户完整的请求内容(“input_content”)和模型的返回内容(“output_content”)和其他要素。
这意味着只要是这个中转站的站长,理论上就可以直接...