跳到主要内容

Key 安全

API Key 等同于调用权限。任何拿到 Key 的人都可能消耗你的额度,因此必须按生产密钥管理方式处理。

创建原则

场景建议
本地开发单独 Key,低额度
桌面工具每个工具一个 Key
生产服务单独 Key,限制模型和额度
临时测试用后删除
团队成员尽量按成员或项目分开

不要这样使用

  • 不要把 Key 写进前端代码。
  • 不要提交到 Git 仓库。
  • 不要发到群聊、工单截图或公开文档。
  • 不要多个项目共用同一个 Key。
  • 不要把生产 Key 填到不可信插件里。

推荐存放方式

环境推荐
macOS / LinuxShell 环境变量、密钥管理工具
Windows用户环境变量、凭据管理器
Docker.env 文件或服务器环境变量,文件不要提交
CI/CD平台 Secrets
生产服务云厂商密钥管理服务或受控环境变量

泄露后怎么处理

  1. 立即停用或删除泄露 Key。
  2. 创建新 Key 并更新业务配置。
  3. 查看请求日志,确认异常请求范围。
  4. 检查仓库、CI、服务器和聊天记录,清理泄露位置。
  5. 为新 Key 设置额度上限和模型白名单。

IP 限制

如果控制台支持 IP 白名单,生产服务建议只允许服务器出口 IP。个人本地开发不建议强行绑定频繁变化的网络 IP,否则容易导致自己无法调用。

额度保护

给 API Key 设置额度上限是最有效的损失控制方式。尤其是 Agent 工具、批量任务、自动化脚本,必须设置合理预算。