限制与安全
您的 Client ID 是公开的 — 这完全没问题
脚本标签中的密钥(kb_live_…)是公开可见的,就像 Google Analytics ID 一样。任何查看您网页源码的人都能看到它。它能做的唯一事情就是向您的机器人提问。
在你的网站上保留机器人
在安装 → 限制到您的域名下添加您的域名。列表一旦不为空,其他网站上的浏览器请求将被拒绝。
- 包含所列域名的子域名:添加
example.com也允许shop.example.com。 - 您的机器人链接和二维码始终有效——它们运行在我们的页面上。
- 始终允许本地开发 (
localhost) 以便您进行测试。
这可以防止你的机器人被嵌入到别人的网站上。它不是、也不可能作为防御脚本请求的手段——浏览器会强制执行这一点,而脚本可以伪装成任何东西。这正是下方每月限额的作用所在。
每月回答次数上限
每个套餐每月提供一定数量的回答额度。用完后助手会暂停回答,直到下个月自动刷新,绝不会产生您未同意的意外账单。
当我们的 AI 生成了回复时即算作一次回答——包括它阅读问题后得出无法回答的结论。以下情况不计入次数:
- 你保存的答案被直接回复,或者
- 助手在访问 AI 之前拒绝了请求。
由于保存的回答是免费的,达到上限的机器人会继续回答其所有者手写的一切内容——它会降级为您自己的常见问题解答,而不是陷入沉默。
您可以在控制面板概览中查看用量是否接近上限。如果需要调高上限,请写信联系我们。
每日上限
每天的回答次数也有上限:为您每月额度的五分之一,且不少于 50 次。达到上限的机器人将暂停使用 AI,直至第二天(UTC时间),访客将看到“此机器人今天已回答了异常多的问题,正在休息,明天再见。”已保存的回答将继续正常工作,这与每月上限的规则完全相同。
它的存在是为了防止恶意脚本获取您的公开Client ID后,在一夜之间耗尽您全月的额度。一个正常业务如果每天消耗其月度额度的五分之一,五天内也会耗尽,因此上限限制的不是正常使用——它限制的是陌生人在您发现之前能消耗的资源。如果您确实拥有如此巨大的流量,请向我们申请更高的上限;上限会随之提升。
速率限制
访客从一个IP地址每分钟最多可提问60个问题。真实的对话绝不会接近这个数字;用脚本攻击你的机器人则另当别论。
之所以设置较为宽松的限制,是因为移动网络常常让许多用户共享同一个 IP 地址——绝不能因为别人的流量,就让你的客户看到“请求过于频繁”的提示。真正能防止你收到意外巨额账单的是每月的回答次数上限,该限制按企业而非按 IP 地址统计。
来自访客的文件
| 图片 | JPG、PNG、WebP 或 GIF — 每张最大 5 MB |
| 文档 | PDF、Word(.docx)、纯文本、CSV 或 Markdown — 每份最大 10 MB |
| 每条消息 | 3 个文件 |
| 每次对话 | 10 个文件 |
| 每个机器人每天 | 300 个文件(UTC) |
| 来自同一地址的上传 | 每分钟 10 次 |
文件类型的校验依据是文件本身的字节内容,而非文件名,因此把 SVG 或某个程序重命名为 .png 也会被拒绝。文件与对话一起存储,也会随对话一起删除。它们不会计入您的回答额度 — 上文提到的每日上限才是对它们的限制 — 您也可以在安装中完全关闭文件功能。
摘要
聊天摘要和每日摘要有各自独立的额度 — 每个机器人每天 40 次,且仅在生成新摘要时计数。重新查看已有摘要或下载其 PDF 均不收费。聊天至少需要两条消息才能生成摘要。摘要不计入您的回答额度。
欢迎流程
来自同一地址的欢迎流程回答每分钟最多接受 30 次,且一个流程最多包含 12 个步骤。
知识文件限制
您在训练中作为知识上传的文档:
| 最大文件大小 | 8 MB |
| 支持的类型 | PDF、Word (.docx)、纯文本、Markdown、CSV |
| 每份文档读取的文本 | 大文档在读取时有一个上限,来源会提示您何时达到了该上限 |