# AI 助手的大腦接 DeepSeek,資料安全嗎?我把 OpenCode Go 和 OpenRouter 的隱私條款翻了一遍
來源:Realpha 讀市場(blog.getrealpha.com)
原文與圖表:https://blog.getrealpha.com/blog/opencode-go-vs-openrouter-deepseek-privacy-2026-10/
> 2026 年 10 月,我想把自家 AI 助手的 DeepSeek 官方接口換掉,主因是資料機敏性。這篇照時間順序記下我查到的事:OpenCode Go 每月 10 美元、DeepSeek 標「保留 0 天」但協議只簽到 10 月 31 日;OpenRouter 上同一個 DeepSeek V4.1 Flash 有 31 家在賣、25 家列在零資料保留名單,DeepSeek 官方不在其中。最後拿用量算一次:什麼時候月費划算、什麼時候按量付費划算。個人使用心得,不是任何服務的推薦。
Published: 2026-10-03
Locale: zh-TW
Tags: DeepSeek, OpenCode Go, OpenRouter, AI 助手, 資料隱私, 零資料保留
TL;DR: 雲端的「保留 0 天」是對方的承諾,而且可能有到期日。用量小的人,按量付費走 OpenRouter 的零保留供應商比月費划算;真正的機密,不管哪一家都別送上雲。

> *君不密則失臣,臣不密則失身,幾事不密則害成。*
> *是以君子慎密而不出也。*
> —— 《周易・繫辭上》(先秦)
2026 年 10 月 3 日我查了兩家服務:OpenCode Go 每月 10 美元,DeepSeek V4.1 Flash 每月給 60 美元額度,官方估算大約 13 萬次請求,隱私表寫「不用於訓練、保留 0 天」,但同一頁註明這份零保留協議每月續簽,目前只簽到 2026 年 10 月 31 日。OpenRouter 上同一個模型有 31 家供應商在賣,其中 25 家列在它的零資料保留名單上,DeepSeek 官方接口不在名單裡。我的結論有兩個條件:每月 DeepSeek 帳單低於 10 美元的人,按量付費、只走零保留供應商比較划算;真正的機密資料,不管哪一家承諾什麼,都不送上雲。
## 起點:一次三輪不到 0.2 美元,我卻想換掉它
我家有一台叫「黑蘋果」的自組電腦,上面跑著一個 AI 助手,用的是開源的 Hermes Agent。它的大腦接的是 DeepSeek 官方的 API,也就是讓程式直接呼叫模型的接口,模型是 deepseek-v4-flash。
說實話,它一直很便宜。過去一次跑三輪任務,花不到 0.2 美元,帳單小到我幾乎忘了它在扣錢。
讓我想換掉它的是資料的機敏性。助手經手的東西越來越多,我開始想一個問題:這些文字送出去之後,在誰的機器上、會留多久?我答不出來。
## 第一站:OpenCode Go,10 美元一個月
第一個找到的是 OpenCode Go。OpenCode 是一個寫程式的 AI 工具,Go 是它的月費方案。我照它 2026 年 10 月 3 日更新的官方說明頁整理:
方案有兩個,Go 每月 10 美元、Go Plus 每月 40 美元,能用的模型一樣,差在額度。訂閱後會拿到一把 API 金鑰,不一定要在 OpenCode 裡面用,DeepSeek 這類模型走一個和 OpenAI 格式相容的端點,我的助手理論上換個網址和金鑰就能接上。
模型清單我數了一下,目前 30 個,DeepSeek 有四款,另外還有 Kimi、GLM、Qwen、MiMo、MiniMax、Grok、GPT 的 Luna 系列等等。
額度的算法有點特別,它用「每月多少美元」來定,再拆成三層:5 小時內最多用掉月額度的 20%,一週 50%,一個月 100%。

以 Go 方案為例,DeepSeek V4.1 Flash 每月 60 美元、V4 Pro 15 美元、Kimi K3 15 美元。官方還幫你換算成請求次數:V4.1 Flash 每月大約 13 萬次,Kimi K3 只有 490 次。
讀到這裡我心動了一下,10 美元換 60 美元的額度,看起來很划算。
## 翻到隱私表:0 天,但只簽到 10 月 31 日
接著我翻到隱私權那一節,這是我最想看的。
表格把每個模型分成兩欄:會不會拿去訓練、資料留幾天。DeepSeek 四款、Kimi、GLM、Qwen、MiMo、MiniMax 都寫「不使用、0 天」,看起來很乾淨。Grok 與 GPT Luna 寫保留 30 天;Muse Spark 兩款更直接,寫明「是」會拿去訓練、不屬於零保留,換來的是比較便宜的價格。
DeepSeek 那四列的「0 天」後面多了一個星號。往下找到註腳,只有一句:「ZDR 協議每月續簽。目前的協議有效至 2026 年 10 月 31 日。」
ZDR 是零資料保留的縮寫。這句話我讀了兩遍。意思是這個「0 天」來自 OpenCode 和供應商之間的一份合約,每個月重簽一次。今天是 10 月 3 日,這份承諾還剩 28 天。11 月 1 日之後是續簽、改條件,還是星號後面換一句話,文件沒寫。

我想多數人選服務時看的是那個「0」,很少人會往下看星號。
## 再翻一頁:它只想服務寫程式的代理
第二件讓我停下來的事,在「可以在哪裡使用」那一節。
原文是:「適用於 OpenCode 以及其他會產生類似請求的寫程式 Agent。我們會監控流量,以識別影響其他使用者體驗的濫用行為。」它還要求客戶端送典型的寫程式代理流量、帶自己專屬的 user agent,並在一個叫 `x-opencode-session` 的標頭裡放穩定的對話編號。
這段我讀成:如果我拿它來批次摘要文章、寫小說、跑一堆跟寫程式無關的工作,就算額度還沒用完,也可能被當成「影響其他使用者」的流量。這是我自己的解讀,官方沒有列出什麼會被判濫用。
有趣的是,官方「已驗證的用戶端」名單上真的有 Hermes,寫的是:「包含 PR #101864 的建置版本會在主要和輔助 OpenCode 請求中傳送該標頭。此修正是在 v0.21.0 發布後才合併,因此該版本本身並未包含此修正。」所以 Hermes 要用 v0.21.0 之後、含這個修正的版本才算數。不過這份名單只管標頭有沒有送對,沒管你送什麼工作過去。我的助手平常一半時間在整理資料、寫摘要,不太像寫程式代理。
## 第二站:OpenRouter,同一個模型 31 家在賣
第二個查的是 OpenRouter。它本身不做模型,比較像一個轉接站:同一個模型可能有很多家雲端業者在跑,它幫你挑一家送過去,價格照各家牌價收,另外在你儲值點數時收 5.5% 手續費。
我開了 DeepSeek V4.1 Flash 的模型頁(2026-10-03):上下文長度大約 104 萬 token,供應商端點 31 個。DeepSeek 官方自己的價格是每百萬 token 輸入 0.15 美元、輸出 0.60 美元;DeepInfra 是 0.14 和 0.42;Together、Fireworks、SiliconFlow 都是 0.30 和 1.20。
再對照它的零資料保留名單:V4.1 Flash 的 31 個端點裡有 25 個在名單上,DeepInfra、Together、Fireworks、CoreWeave、BaseTen、Novita、DigitalOcean 都在。DeepSeek 官方不在。

這裡要講清楚:「不在名單上」只代表它沒有掛上零保留的標記,不等於我知道它會留多久。我也去翻了 DeepSeek 的隱私政策(2026 年 2 月 10 日版),寫明個人資料存放在中國,但 API 送進去的內容會留幾天,文件沒寫。
OpenRouter 可以在每次請求裡加一段設定,強制只走零保留的供應商、拒絕會收集資料的供應商:
```json
{
"provider": {
"zdr": true,
"data_collection": "deny"
}
}
```
還有一件事是查名單時才發現的:同樣叫 DeepSeek V4.1 Flash,各家的跑法不一樣。有的標 fp8,有的標 fp4,有的沒標示。fp4、fp8 是把模型的數字存得比較精簡、省記憶體的做法,越精簡越可能影響答案品質。零保留名單上輸入價最便宜的三家,一家未標示、一家 fp8、一家 fp4。便宜的那一家跑的是不是原版精度,價目表看不出來。
## 三條路並排
把三條路攤在一起看(OpenCode Go 照官方說明頁、OpenRouter 照模型頁與零保留名單,皆 2026-10-03;價格是 DeepSeek V4.1 Flash 每百萬 token):
| | DeepSeek 官方接口 | OpenCode Go | OpenRouter(只走零保留) |
|---|---|---|---|
| 資料保留 | 未列入 OpenRouter 零保留名單;自家政策沒寫 API 內容留幾天 | 不用於訓練、保留 0 天 | 名單上 25 家都標零保留 |
| 承諾牢靠度 | 文件沒寫 | 每月續簽,目前到 10 月 31 日 | 各家自己的政策,名單隨時更新 |
| 價格 | 輸入 0.15/輸出 0.60 | 同樣牌價扣額度,尖峰時段加倍 | 依供應商,輸入 0.02 到 0.45 不等 |
| 計費方式 | 按量付費 | 月費 10 或 40 美元 | 按量付費,儲值另收 5.5% |
| 能接自己的助手 | 可以 | 可以,但要送寫程式代理流量 | 可以 |
| 使用限制 | 本文沒核對 | 5 小時/每週/每月三層額度,會監控濫用 | 沒有月額度 |
如果你在意的是 OpenCode Go 裡哪些模型比較放心,可以照它的隱私表分四級:
| 隱私等級 | 模型 | 備註 |
|---|---|---|
| 不訓練、保留 0 天 | Kimi、GLM、Qwen、MiMo、MiniMax、LongCat、Hy | 無到期註記 |
| 不訓練、保留 0 天,但有到期日 | DeepSeek 四款 | 協議每月續簽,目前到 10 月 31 日 |
| 不訓練、保留 30 天 | Grok 4.7/4.6、GPT 6 Luna/5.6 Luna | GPT Luna 是濫用監控日誌最多留 30 天 |
| 會拿去訓練 | Muse Spark 1.3/1.2 | 以資料換折扣,僅部分地區 |
## 現在的做法:機密不上雲
查完這兩站,我發現自己一開始問錯了。我問的是「哪一家比較安全」,但「保留 0 天」再怎麼寫,都是對方的承諾;資料一按送出,就已經出了我家的門。
所以我現在把工作分成兩堆。真正的機密,例如公司文件,不上任何雲端,只交給家裡電腦上跑的開源模型 Qwen,慢一點沒關係,資料不離開這台機器。

其他不那麼敏感的日常工作,才送到雲端,而且只走零保留名單上的供應商。
順帶一提,我原本也想過用 OpenCode Go 順便處理生圖、生影片、配音,翻完清單發現它完全沒有這類模型,唯一跟圖片有關的 Vision Exp 只寫了圖片怎麼換算成 token 計費。這些工作我本來就在家裡電腦或租顯示卡跑,所以這條對我不是問題,只是別期待它能一站全包。
## 延伸想法:我該付 10 美元月費,還是按量付?
這是我算最久的一題,答案其實看你一個月用多少。
OpenCode Go 估算請求次數時用了一個「典型請求」:輸入 410 個 token、快取讀取 71,300 個、輸出 310 個。快取讀取是指上一輪已經送過的內容,這次不用重算,收費便宜很多。寫程式代理每一輪都會把整段對話再送一次,所以一則請求裡九成九是快取。

拿這則典型請求去算:走 OpenRouter 上的 DeepInfra,大約 0.0005 美元一次,13 萬次大約 63 美元。用 DeepSeek 官方牌價算,13 萬次大約 60 美元,剛好就是 Go 方案給的那 60 美元額度。
反過來看,10 美元按量付大約能買兩萬次這種請求。所以分界很簡單:你一個月用不到兩萬次,或者說 DeepSeek 每月帳單本來就低於 10 美元,按量付費划算;天天讓代理寫一整天程式的人,月費才划得來。我一次三輪不到 0.2 美元,顯然是前者。

這裡有兩個容易漏掉的細節。第一,DeepInfra 的輸入輸出牌價比官方便宜,但它的快取讀取是每百萬 0.0042 美元,比官方的 0.003 貴;這種請求九成九是快取,所以實際一次的費用反而比官方貴一點點。看價目表要先看自己的帳單是哪一項在花錢。第二,OpenCode Go 的 DeepSeek 有尖峰時段,週一到週五 UTC 01:00 到 04:00、06:00 到 10:00,換成台灣時間是早上 9 點到中午 12 點、下午 2 點到 6 點,這段時間價格加倍,額度也燒得快一倍,剛好是上班族最常用的時候。

## 延伸想法:「0 天保留」我能信到什麼程度?
我的答案是:信,但只信到它寫的那一天。
雲端服務的隱私承諾就像房東口頭答應不漲租,你可以信,但最好知道租約簽到哪天。OpenCode Go 至少誠實地把到期日寫出來了;更多服務根本沒寫,你連該什麼時候回頭看都不知道。
所以我現在每接一個新的雲端模型,會先問三件事:會不會拿去訓練、留幾天、這個承諾簽到什麼時候。三題有一題答不出來,那個模型就只拿來處理我不介意被看到的東西。
## 帶得走的一件事
我查完之後最大的收穫是:雲端寫的「保留 0 天」是對方的承諾,承諾也有到期日。
我自己的做法是,今晚打開 AI 助手的設定檔,在模型那一行旁邊寫下三樣:供應商名、保留幾天、承諾到哪天為止,查不到的就寫「文件沒寫」。下個月 1 號再打開對一次,日期變了就重查。你要的話也可以試試,第一次大概五分鐘就寫完了。