限制與安全性
您的 Client ID 是公開的 — 這沒有問題
您的 script 標籤中的金鑰 (kb_live_…) 是公開可見的,就像 Google Analytics id 一樣。任何檢視您網頁原始碼的人都可以看到它。它唯一能做的就是向您的機器人提問。
將你的 Bot 放在你自己的網站上
將您的網域新增至 安裝 → 限制您的網域。清單一旦不為空,其他網站上的瀏覽器將被拒絕存取。
- 包含列出網域的子網域:新增
example.com也允許shop.example.com。 - 您的機器人連結和 QR code 始終保持有效 — 它們運行在我們的頁面上。
- 本機開發(
localhost)隨時允許,方便您進行測試。
這能防止你的機器人被嵌入到別人的網站上。它不是、也無法作為防禦指令碼請求的手段——瀏覽器會強制執行此規則,但指令碼可以偽裝成任何東西。這正是下方每月上限的作用所在。
每月回答上限
每個方案每月皆有一定的回覆次數。當您用盡額度時,助理將會暫停回覆直到下個月重置,而不會產生您未同意的額外費用。
當我們的 AI 產生回覆時即計為一次回覆——包含它讀取問題後認定無法回答的情況。以下情況則不計入:
- 您的已儲存答案已直接回覆,或者
- 助理在接觸 AI 之前就已拒絕。
由於儲存的解答是免費的,達到上限的機器人會繼續回答其擁有者手動寫下的所有內容——它會降級為您自己的常見問題集,而不是靜默不語。
您可以在儀表板總覽中查看使用量是否達到上限。如果您需要調高,請寫信給我們。
每日上限
每日回答數量也有上限:為每月配額的五分之一,且絕對不少於 50 個。達到上限的機器人將停止使用 AI,直到隔天(UTC)為止,訪客將看到「此機器人今天回答了異常大量的問題,目前正在休息,明天恢復。」已儲存的回答會繼續運作,這點與每月上限相同。
它的存在是因為,尋找到您公開 Client ID 的指令碼可能會在一個晚上耗盡您整個月的額度。一家每天消耗一個月五分之一流量的正當企業,本來就會在五天內用盡額度,因此上限並非限制正常使用 — 它限制了陌生人在您察覺之前能耗盡的資源。如果您真的擁有那麼多的流量,請向我們要求更高的上限;上限會隨之調高。
速率限制
訪客從同一個網路地址每分鐘最多可發問 60 個問題。真實的對話絕不會達到這個頻率;用指令碼猛烈攻擊您的機器人才會。
此限制刻意設定得相當寬鬆,因為行動網路常讓許多人共用同一個 IP 位址——絕不能因為其他人的流量,就讓您的客戶看到「請求過多」的錯誤訊息。真正能保護您免於收到意外帳單的是每月的回覆額度上限,這是以商家為計算單位而非 IP 位址。
檔案限制
| 檔案大小上限 | 8 MB |
| 支援的類型 | PDF、Word (.docx)、純文字、Markdown、CSV |
| 每個文件讀取的文字量 | 大型文件讀取有上限,來源會告訴您何時達到上限 |