版本:v2026.07.10
生效日期:2026年7月10日
适用站点:ziloapi.com
本使用限制是《ZiloAPI 用户协议》的组成部分。用户使用 ZiloAPI 时,除遵守本文件外,还应遵守《ZiloAPI 隐私政策》《ZiloAPI 免责声明》《ZiloAPI 退款政策》、适用法律法规、上游模型服务条款、上游可接受使用政策、平台公告和页面提示。若某项行为未在本文件中列明,但违反法律法规、上游规则、平台安全或公共利益,ZiloAPI 仍有权采取限制措施。
一、总原则
- 用户只能将 ZiloAPI 用于合法、正当、善意、经授权的开发、测试、研究、生产力辅助和业务场景。
- 用户不得利用 ZiloAPI 规避或协助他人规避上游服务商的地区限制、账号限制、访问限制、风控限制、身份验证、计费机制、使用限制、内容政策或服务条款。
- 用户不得将 ZiloAPI 用于损害国家安全、公共安全、社会秩序、他人合法权益、平台稳定性、上游服务安全或支付渠道安全的活动。
- 用户如将 ZiloAPI 用于企业内部工作流或自有产品后端集成,应自行建立终端用户协议、隐私政策、内容审核、滥用处理、投诉机制、日志留存、风控限额和数据删除机制,并不得将 API Key 暴露给终端用户或客户端。
二、禁止违法违规与高危内容
用户不得使用 ZiloAPI 生成、处理、传播、协助、优化、自动化或规避检测以下内容或行为:
- 违反中国大陆、香港、用户所在地、服务器所在地、业务开展地、目标用户所在地或上游服务商所在地法律法规的内容或行为;
- 危害国家安全、政权安全、公共安全、社会稳定、恐怖主义、极端主义、暴力犯罪、武器制造、爆炸物、毒品、赌博、洗钱、逃税、走私、诈骗、传销或其他违法犯罪活动;
- 儿童性剥削、未成年人色情、性侵、非自愿性内容、人口贩卖、骚扰、威胁、仇恨、歧视、自残诱导或其他严重伤害内容;
- 侵犯他人知识产权、商业秘密、隐私权、肖像权、名誉权、个人信息权益或其他合法权益的内容;
- 伪造身份、冒充他人、钓鱼、社工、诈骗话术、虚假客服、虚假投资、虚假招聘、虚假交易、虚假资质或其他欺诈活动;
- 未经授权收集、识别、推断、交易、泄露、重识别、画像或滥用个人信息、敏感个人信息、生物识别信息、通信记录、位置信息、金融账户、身份凭证或密钥;
- 生成或传播违法广告、垃圾信息、恶意营销、刷量、刷评、薅羊毛、黑灰产引流或违反平台规则的批量内容。
三、禁止网络攻击、滥用与绕限
用户不得使用 ZiloAPI 从事、协助或优化以下行为:
- 编写、改进、部署或运行恶意软件、木马、勒索软件、蠕虫、后门、僵尸网络、键盘记录器、窃密工具、绕过授权的扫描器或其他攻击工具;
- 未经授权的漏洞利用、渗透测试、密码破解、凭据填充、爆破、撞库、权限提升、横向移动、数据窃取、绕过访问控制或规避检测;
- DDoS、压力攻击、恶意爬虫、批量请求、资源耗尽、异常并发、绕过速率限制、绕过额度限制或影响 ZiloAPI、上游服务、支付渠道、云服务或其他用户正常使用的行为;
- 反向工程、抓取、镜像、复制 ZiloAPI 网站、接口、价目表、管理逻辑、风控逻辑或非公开数据,用于竞争性服务、倒卖、爬虫索引或未授权分析;
- 通过多账户、共享账户、代理池、脚本、设备指纹伪造、异常登录、虚假身份、拒付、套现或其他方式规避平台风控、价格、限流、注册、充值或退款规则。
四、禁止违规转售与分发
- 未经 ZiloAPI 明确书面许可,用户不得将账户、API Key、余额、接口访问权限、模型调用能力或平台服务转售、出租、出借、共享、拆分、转包、代充、代付、分发给不特定对象或公众用户。
- 用户不得将 ZiloAPI 用作独立 API 中转服务再次转售、组建号池、拼车服务、共享额度池、公开 API 代理、代充代付服务或其他面向不特定对象的模型调用分发服务。
- 企业内部自用或自有产品后端集成不当然构成违规转售,但用户应确保 API Key 不暴露给终端用户或客户端,不以 ZiloAPI 名义对外售卖,不承诺官方授权或官方 SLA,并自行承担终端用户协议、隐私保护、内容安全和滥用管理责任。
- 用户不得以 ZiloAPI、Sub2API、OpenAI、Anthropic、Google、DeepSeek 或其他上游服务商名义对外销售、宣传或承诺官方授权、官方稳定性、官方额度、官方售后、官方 SLA 或官方低价渠道。
- 用户不得将 ZiloAPI 用作“无限制中转”“绕风控通道”“封号包赔通道”“灰产 API”“匿名模型调用池”“规避地区限制工具”或其他可能违反上游规则或监管要求的用途。
五、高风险场景限制
除非用户已自行完成必要资质、授权、备案、专业审查、人工复核、风险控制和法律评估,否则不得将 ZiloAPI 用于以下自动化或半自动化高风险决策:
- 医疗诊断、治疗建议、处方、急救、心理危机干预或医疗器械控制;
- 法律意见、诉讼策略、合同定稿、证据判断或替代律师执业判断;
- 投资建议、证券交易、信贷审批、保险核保、资产管理、金融风控或税务筹划;
- 招聘录用、解雇、绩效评价、教育录取、考试评分、奖惩、身份认证或信用评分;
- 公共安全、执法、司法、边境管控、政治宣传、舆论操控、军事、武器、关键基础设施或其他可能对个人权利和公共利益产生重大影响的场景。
六、内容、数据与标识限制
- 用户不得提交其无权处理的数据。用户确需提交个人信息、敏感个人信息、商业秘密、源代码、客户资料、医疗健康数据、金融账户、身份凭证、未公开经营数据、受保密协议保护的数据或受监管数据的,应确保已取得合法授权、履行告知同意义务、完成必要脱敏和最小化处理,并自行承担相应合规责任;ZiloAPI 可基于安全和合规原因拒绝处理相关数据。
- 用户不得诱导模型泄露系统提示词、绕过安全策略、规避内容过滤、生成越狱提示、隐藏真实用途、伪装请求来源或规避上游和平台的安全机制。
- 用户不得使用 ZiloAPI 生成大规模低质内容、虚假评价、虚假新闻、深度伪造、冒名客服、虚假客服、虚假学术成果、刷榜内容或可能误导公众的内容。
- 用户不得利用 ZiloAPI 对他人进行持续监控、画像、骚扰、威胁、跟踪、隐私挖掘或身份推断。
- 用户将通过 ZiloAPI 获得的 AI 生成或合成内容对外展示、发布、分发或提供给终端用户时,应按适用法律法规和平台规则添加、保留或展示 AI 生成合成内容标识,不得删除、篡改、隐藏或规避上游服务、平台或工具添加的显式或隐式标识。
七、技术使用限制
- 用户应按平台文档、页面提示和 API 规范调用服务,不得构造异常请求、超大请求、异常并发、无意义循环、超限重试、异常长连接或其他影响平台稳定性的请求。
- 用户应合理设置超时、重试、并发、预算、模型选择和错误处理。因客户端无限重试、自动化 Agent 循环、第三方工具默认参数或脚本失控产生的用量和扣费,由用户自行承担。
- 用户不得绕过、破坏或干扰平台的鉴权、计费、限流、审计、日志、风控、支付、退款、模型路由或安全控制。
- 用户不得测试、探测、扫描、压测或攻击 ZiloAPI 系统、后台管理端、支付接口、Webhook、数据库、Redis、Nginx、云服务、代理出口或上游账号,除非已取得 ZiloAPI 的明确书面授权。
八、违规处理
ZiloAPI 发现或合理怀疑用户存在违反本使用限制的行为时,有权根据风险程度和比例原则采取以下一项或多项措施:
- 要求用户说明用途、补充材料、整改或删除相关内容;
- 降低速率限制、限制模型、限制功能、暂停 API Key、冻结账户、暂停充值或暂停退款;
- 删除违规内容、撤销赠送额度、扣回违规所得、终止服务或关闭账户;
- 拒绝处理与违规行为、支付欺诈、盗刷、恶意拒付、套现或重大滥用直接相关的退款、补偿或售后请求;
- 记录并保留相关日志、请求元数据、订单、IP、User-Agent、账户信息和处理记录;
- 向支付渠道、上游服务商、权利人、监管机构、司法机关或其他有权主体提供必要信息;
- 要求用户赔偿因其违规行为给 ZiloAPI、其他用户、上游服务商或第三方造成的经证明的直接、合理损失。
平台将在合理可行范围内说明主要原因并提供申诉渠道,但紧急安全、违法犯罪、支付欺诈、监管要求、保护第三方权益或防止损失扩大等场景除外。
九、申诉与恢复
- 用户如认为账户、API Key、订单、余额或退款被错误限制,可通过平台展示的客服方式或联系邮箱提交申诉,并提供账户邮箱、订单号、API Key 后缀、请求时间、错误信息、业务用途说明、整改说明和必要证明材料。
- ZiloAPI 将根据系统记录、上游反馈、支付渠道记录、用户说明和风险评估决定是否恢复服务、解除限制、调整余额或维持处理结果。
- 对严重违法、恶意攻击、欺诈、拒付、盗刷、侵犯未成年人权益、严重危害平台或上游服务安全的行为,ZiloAPI 可拒绝恢复服务。