我们真正做到了什么,
以及我们不会宣称什么。
Vgent 无需账号即可生成视频,因此安全说明可以写得很短、很具体。下面每一项措施都能在线上代码里找到;还没做的部分列在第 8 节。
产品当前强制执行的六项措施
不是路线图。每一条都能对应到线上构建里的某个路由处理函数或模块。
全链路 TLS 加密
站点、生成接口,以及所有发往模型供应商的请求都走 HTTPS。续作来源只接受供应商返回的 https:// 地址,被降级的链接无法混进来。
供应商密钥永不离开服务端
供应商 API key 存在服务端环境变量里,只在路由处理函数内部读取。它不会被打进客户端产物,不会下发到浏览器,也不会出现在任何日志行或错误响应中。
任务只回应发起它的那个会话
每次生成都会记录在提交它的匿名会话名下。用另一个会话去查这个任务 ID 只会得到「未找到」,猜到或拿到别人的 ID 也读不出任何内容。
自包含的签名来源令牌
延长片段或复用尾帧必须带一个 HMAC 签名令牌,令牌里写死了任务 ID、模型、分辨率、归属会话与过期时间。浏览器直接提交的裸任务 ID 和供应商 URL 一律拒绝。
匿名限流与共享额度预算
同一来源地址每滚动十分钟最多提交 5 次生成,单次请求不得超过 300 供应商积分,另有一条共享的每日预算封顶整个池子。额度预留是原子操作,并发请求无法绕过。
日志记录事件,不记录内容
每个请求都带关联 ID,日志行里只有这个 ID、匿名会话标识、任务状态、模型和积分数字。提示词内容、媒体、令牌与个人信息被刻意排除——提示词只统计长度,绝不摘录。
Vgent 没有完成 SOC 2、ISO 27001 或任何同类第三方评估,也不持有任何合规证书。本站任何内容都不应被理解为认证。
1.适用范围
本页说明截至 2026年9月6日 时,Vgent 站点及其生成接口在安全上的实际做法,涵盖匿名创作流程、生成任务的记录与查询方式,以及支撑这些调用的凭据。
本页不涵盖你发布成片的第三方平台、模型供应商自身的基础设施(超出其 API 向我们暴露的部分),也不涵盖账号、支付或团队协作能力——这些能力目前都还不存在。
- 范围内:营销站点、匿名工作台,以及 /api/v1 下的同源生成接口。
- 范围外:第三方发布平台、供应商侧基础设施,以及尚未接通的功能。
- 缺失的措施写在第 8 节,而不是避而不谈。
2.基础设施与部署
Vgent 是一个 Next.js App Router 应用。任何接触凭据的代码都跑在服务端路由处理函数里;浏览器产物只包含页面代码与生成客户端,绝不包含供应商适配层。
服务端状态被刻意压到最小。一条生成记录——提交会话、模型、分辨率与产出的任务 ID——存在兼容 Redis 的 REST 存储里 24 小时后自动过期。限流计数使用滚动十分钟窗口,共享的每日预算计数保留 48 小时,避免有人卡在跨日边界上做文章。
- 请求体超过 100,000 字节会在解析前直接拒绝。
- 发往供应商的调用 30 秒超时,状态存储调用 5 秒超时。
- 提示词、参考图与成片都不会存进我们自己的数据库。
3.数据处理与模型供应商
渲染在我们的模型供应商 aivideoapi.ai 侧完成。你的提示词与生成参数会通过 HTTPS 发送过去,成片以供应商托管、有时效的链接返回。他们对这些数据的处理受其自身条款约束,我们无法代其作出承诺。
我们尽量把这条链路收窄。提示词内容从不写入日志,只记录长度。由于上传尚未接通,一次请求今天能引用的媒体只有你自己已完成任务的片段或帧,并且必须凭签名令牌证明,而不是由你提交一个 URL。
- 会发给供应商:提示词文本、生成参数,以及续写或续作时由服务端解析出的来源引用。
- 不会发给供应商:你的会话 cookie、网络地址,或任何可识别你身份的信息。
- 我们自己保留:任务 ID、模型、分辨率与归属会话——保留 24 小时后清除。
4.密钥与凭据管理
支撑产品运转的密钥有三个:供应商 API key、续作令牌的签名密钥,以及状态存储的凭据。三者都在请求时从服务端环境变量读取,也都从构造上不可能出现在客户端产物里——读取它们的模块只被路由处理函数引用。
它们不会出现在日志、错误响应或统计数据中。轮换密钥的方式是替换环境变量并重新部署;轮换令牌签名密钥会立刻让所有已签发的续作令牌失效,这是预期行为,不是副作用。
- 未配置签名密钥时,系统根本不签发续作令牌——功能直接关闭,而不是退化成更弱的方案。
- 未配置供应商密钥时,生成接口直接返回 503,而不是在请求进行到一半时失败。
- 网络地址在成为限流键之前会先做 SHA-256 哈希,原始地址不会被存储。
5.访问控制与会话
这里没有账号,因此没有可登录的入口,也没有可被盗的密码。连续性来自一个 cookie:vv_anon,里面是一个随机标识符,属性为 HttpOnly、SameSite=Lax,生产环境标记 Secure,一年后过期。它是延续创作的锚点,不是身份凭证,不携带任何余额或权益。
每次生成都会记在提交它的会话名下。浏览器轮询任务时,服务端会取出记录并比对归属,不匹配就返回「未找到」。重复提交通过 Idempotency-Key 去重,记录键是会话与该 key 的哈希,因此两个访客不会互相碰撞;同一个 key 配上不同参数会被拒绝,而不是悄悄再渲染一条。
- 续作令牌使用 HMAC-SHA256 签名,以常量时间比对,长度受限,并在来源任务完成后 24 小时过期。
- 令牌同时锁定模型、分辨率与归属会话,为其他会话或其他模型签发的令牌在别处一律无效。
- 语言 cookie vgent-locale 只存一个语言代码,别的什么都不存。
6.漏洞披露流程
发现了问题?请发邮件到 security@vgent.com,附上受影响的 URL、复现步骤,以及攻击者能够达成的效果。一段简短的概念验证对我们的价值远高于一份扫描器导出。
对于遵守下列规则的善意研究,我们不会追究法律责任,也不会请他人代为追究。请在公开之前给我们合理的修复窗口——我们希望是 90 天,若问题已在被利用,我们也乐于商定更短的期限。我们的目标是在五个工作日内确认收到报告。
- 请只使用你自己的会话与测试内容,绝不访问、修改或删除属于其他访客的任何数据。
- 不要做拒绝服务或压力测试,也不要对我们、访客或供应商实施垃圾信息、钓鱼与社会工程。
- 报告你发现的问题即可,请不要为了证明影响而继续向系统深处渗透。
- 目前还没有漏洞赏金计划,我们无法提供报酬;如果你愿意,我们会在本页署名致谢。
7.事件响应
报告与告警都汇聚到同一个入口 security@vgent.com,处置顺序是先止血再分析。视受影响范围而定,止血手段包括轮换供应商密钥、轮换令牌签名密钥、清空已存任务记录,或直接关停相关接口——每一项都只是一次环境变量或部署变更,这正是把状态压到最小换来的好处。
由于我们不掌握任何邮箱地址,无法逐一通知你。重大事件会在本页以带日期的说明写清楚,并从更新日志链接过来,做到公开披露而非选择性告知。
- 止血,确认影响范围,修复,然后写清楚发生了什么、改了什么。
- 轮换一个密钥即可让所有在途的续作令牌全部失效。
- 通知发布在本页;我们没有邮件列表可以退而求其次。
8.当前限制
这是诚实的清单。以下是我们已知的欠缺,写在明处而不是藏起来,随着逐项补齐会同步修订本节。
- 上传尚未接通。对象存储还没配置,上传接口固定返回 503,引用了上传文件的生成请求会被拒绝——你在浏览器里选中的文件根本不会离开设备。
- 没有账号体系,因此没有密码、没有多因素认证、没有单点登录,也没有按用户的审计日志。任何需要已验证身份的能力目前都不可用。
- 生产环境的匿名限流依赖兼容 Redis 的 REST 存储。未配置时,会消耗积分的提交会被拒绝,而不是被悄悄放行;开发环境的后备实现只存在于单个进程内,重启即丢失。
- 没有第三方审计。我们没有完成 SOC 2、ISO 27001 或任何同等评估,本站任何位置都不宣称通过认证。
- 响应头尚未加固:应用层没有设置 Content-Security-Policy、HSTS 或权限策略。
- 公开 API 与 webhook 尚未开放。/api/v1 只服务本站的同源调用,因此目前不存在流通在外、需要保护的第三方密钥。