文档目录

安全与审计

AdsCove 产品与工程团队 · 最后审核于 2026 年 8 月 5 日

AdsCove 从一开始就假设 AI 可能出错、重复请求,或受到恶意内容影响。因此安全机制由服务器强制执行,不依赖 AI 自己保持正确。

读取与写入分离

报告、列表和诊断等读取工具可以直接运行。创建广告、修改预算或状态、编辑页面等直接写入必须获得明确确认:AI 会收到待审批状态和执行 ID,复述变更并等待确认后才能调用 approve_action。唯一例外是你另行主动启用、预先限定条件的安全规则,它只能在你设置的阈值内自动暂停。控制台“活动记录”是备用审批入口,待审批操作会在 72 小时后失效。

AI 永远拿不到你的平台密钥

平台 OAuth 令牌使用 AES-256-GCM 加密并保存在服务器端,只有在执行你授权的操作时才会解密。AI 客户端只持有可随时撤销的 AdsCove API 密钥;该密钥在数据库中也只保存 SHA-256 哈希。

内容安全规则(不可关闭)

  • 仿冒品牌词会在进入审批前直接拦截。
  • 广告落地页必须属于已连接的 Shopify 店铺或已登记域名。
  • Meta 和 Google 的创建操作只会生成暂停状态的资源;启用需要单独审批。
  • 系统不提供删除工具。

防重复与请求频率限制

写入操作支持幂等密钥,因此网络重试不会重复创建广告系列。请求频率按 AdsCove 账户在所有 API 密钥之间共享限制,默认分钟窗口为 60 次。这是防止异常循环的安全限制,不是计费依据。

完整审计记录

每次通过体积限制的工具调用都会记录经过脱敏或限长的输入、输出、风险等级、耗时和内部保护用量;敏感转化标识不会复制进审计行。你可以在“活动记录”中查看,支持的写入还会保留变更前后快照。

数据隔离与断开连接

连接、令牌和日志通过数据库行级安全策略按 AdsCove 用户隔离。断开连接会立即删除 AdsCove 保存的令牌并将本地连接标记为已撤销;如果还要终止平台侧授权,请同时在 Google、Meta 或 Shopify 设置中撤销。Shopify 采用商家自有自定义应用,因此 AdsCove 不宣称卸载后会自动清理。