安全与审计
AdsCove 产品与工程团队 · 最后审核于 2026 年 7 月 10 日
AdsCove 从一开始就假设 AI 可能出错、重复请求,或受到恶意内容影响。因此安全机制由服务器强制执行,不依赖 AI 自己保持正确。
读取与写入分离
报告、列表和诊断等读取工具可以直接运行。创建广告、修改预算或状态、编辑页面等写入工具默认只返回预览。真实执行必须获得你的明确确认。AI 会收到待审批状态和执行 ID,把具体变更复述给你,等待你确认后才能调用 approve_action。控制台中的“活动记录”是备用审批入口。待审批操作会在 72 小时后自动失效。
AI 永远拿不到你的平台密钥
平台 OAuth 令牌使用 AES-256-GCM 加密并保存在服务器端,只有在执行你授权的操作时才会解密。AI 客户端只持有可随时撤销的 AdsCove API 密钥;该密钥在数据库中也只保存 SHA-256 哈希。
内容安全规则(不可关闭)
- 仿冒品牌词会在进入审批前直接拦截。
- 广告落地页必须属于已连接的 Shopify 店铺或已登记域名。
- Meta 和 Google 的创建操作只会生成暂停状态的资源;启用需要单独审批。
- 系统不提供删除工具。
防重复与请求频率限制
写入操作支持幂等密钥,因此网络重试不会重复创建广告系列。每个 API 密钥每分钟最多请求 60 次。这是防止异常循环的安全限制,不是计费依据。
完整审计记录
每次工具调用都会记录输入、输出、风险等级、耗时和内部保护用量,可在“活动记录”中查看。写入操作还会保留变更前后的快照。
数据隔离与断开连接
连接、令牌和日志通过数据库行级安全策略按用户完全隔离。你可以随时在“账户连接”中断开账户;AdsCove 会撤销平台授权并立即删除本地令牌。卸载 Shopify 应用也会触发相同的清理流程。