API və agent istifadəsində nəyin saxlanıb-saxlanılmadığının sadə izahı və real qeydlərdən sübutlar.
Noxery API yalnız sadə API çağırışları üçün deyil, CLI və agent tətbiqləri ilə də istifadə olunur. Bu alətlərə terminal və ya fayl girişi kimi geniş icazələr verilə bildiyindən, modelə göndərilən məzmunların tərəfimizdə saxlanıb-saxlanılmadığı sualı başa düşüləndir.
Bu yazı sistemdə həqiqətən saxlanılan və saxlanılmayan məlumatları sadə izah edir. Aşağıdakı görüntülər test üçün yaradılmış saxta sorğuya aid real qeydlərdir; real istifadəçi məlumatı işlədilməyib.
Nəyi saxlayırıq?
- Sorğu vaxtı
- İstifadə olunan model
- Giriş, çıxış və cəmi token sayı
- Hər sorğuya bir istifadə sətri (limitlər buradan hesablanır)
- Xəta halında xəta kodu və qısaldılmış, maskalanmış xəta mətni
- Sürət limiti sayğacları
Nəyi saxlamırıq?
- Prompt / mesaj məzmunu
- Request body
- Agentlə göndərilən faylların daimi surəti
- Terminal çıxışlarının məzmun logu
- API açarının açıq mətni
“Heç bir məlumat saxlanılmır” demirik: yuxarıdakı texniki metrikalar limit və kvota üçündür.
Agent və ya CLI istifadə edirsinizsə
Agentə verdiyiniz icazə ilə Noxery API-nin icazəsi eyni şey deyil. CLI/agentə terminal və ya fayl icazəsi vermək o tətbiqə verilir; Noxery API kompüterinizə özbaşına çata bilməz. Amma agent faylı oxuyub modelə göndərsə, o məzmun API sorğusunun bir hissəsinə çevrilir.
Bunu necə doğruladıq?
Yalnız bu duyuru üçün yaradılmış saxta test sorğusu göndərdik və sorğunun Noxery tərəfindəki istifadə qeydlərini yoxladıq. Aşağıdakı görüntülər bu test sorğusuna aid, həssas məlumatlardan təmizlənmiş real qeydlərdir.


API sorğusunda bazaya nə yazılır?
Aşağıdakı cədvəl yalnız bu duyuru üçün göndərdiyimiz iki test sorğusunun real istifadə qeydlərindəndir:
| Vaxt | Model | Giriş token | Çıxış token | Cəmi token | Rejim |
|---|---|---|---|---|---|
| 2026-09-10 15:08:48 | qwen-turbo | 36 | 20 | 56 | sync |
| 2026-09-10 15:08:48 | qwen-turbo | 12 | 10 | 22 | stream |
Yuxarıdakı sətirlər yalnız bu duyuru üçün yaradılmış test sorğularının real qeydlərindəndir. İstifadəçi, API açarı və infrastrukturla bağlı sahələr təhlükəsizlik üçün göstərilməyib.
İstifadə qeydlərində prompt, mesaj məzmunu və ya request body saxlayan sahə yoxdur.
Məlumatlar necə qorunur?
API/agent istifadəsi ilə veb söhbət fərqli qorunur.
Veb söhbət: Tarixçənizi sizə yenidən göstərə bilməyimiz üçün mesaj məzmunları və başlıqlar geri çevrilə bilən formada şifrəli saxlanılır. Şifrələmə AES-256-GCM ilədir; hər qeyd üçün təsadüfi nonce və bütövlük yoxlaması var. Məlumatlar lazım olduqda yalnız tətbiq tərəfindən açıla biləcək şekilde qurulub; açarın özü nə bazada, nə də frontend tərəfində saxlanılır.
API açarları: Açarlar söhbət kimi şifrələnmir. Xam API açarı bazada saxlanılmır; yoxlama üçün birtərəfli SHA-256 xülasəsi tutulur. Bu dəyərdən orijinal açarı bərpa etmək olmaz. Xam açar istifadəçiyə yalnız yaradıldığı anda göstərilir.
Qısacası
Noxery-nin işləməsi və limitlərin hesablanması üçün lazımi texniki metrikalar saxlanılır. API ilə göndərdiyiniz prompt və mesajlar tərəfimizdə daimi istifadə logu kimi saxlanılmır.
Agentə geniş sistem icazələri verirsinizsə, hansı API-dən asılı olmayaraq yalnız lazımi icazələri verməyi və kritik məlumatları modelə göndərməməyi tövsiyə edirik.