Key 安全
API Key 等同于调用权限。任何拿到 Key 的人都可能消耗你的额度,因此必须按生产密钥管理方式处理。
创建原则
| 场景 | 建议 |
|---|---|
| 本地开发 | 单独 Key,低额度 |
| 桌面工具 | 每个工具一个 Key |
| 生产服务 | 单独 Key,限制模型和额度 |
| 临时测试 | 用后删除 |
| 团队成员 | 尽量按成员或项目分开 |
不要这样使用
- 不要把 Key 写进前端代码。
- 不要提交到 Git 仓库。
- 不要发到群聊、工单截图或公开文档。
- 不要多个项目共用同一个 Key。
- 不要把生产 Key 填到不可信插件里。
推荐存放方式
| 环境 | 推荐 |
|---|---|
| macOS / Linux | Shell 环境变量、密钥管理工具 |
| Windows | 用户环境变量、凭据管理器 |
| Docker | .env 文件或服务器环境变量,文件不要提交 |
| CI/CD | 平台 Secrets |
| 生产服务 | 云厂商密钥管理服务或受控环境变量 |
泄露后怎么处理
- 立即停用或删除泄露 Key。
- 创建新 Key 并更新业务配置。
- 查看请求日志,确认异常请求范围。
- 检查仓库、CI、服务器和聊天记录,清理泄露位置。
- 为新 Key 设置额度上限和模型白名单。
IP 限制
如果控制台支持 IP 白名单,生产服务建议只允许服务器出口 IP。个人本地开发不建议强行绑定频繁变化的网络 IP,否则容易导致自己无法调用。
额度保护
给 API Key 设置额度上限是最有效的损失控制方式。尤其是 Agent 工具、批量任务、自动化脚本,必须设置合理预算。