供應商與 Key 託管
雙層架構
| 層 | 管理者 | 說明 |
|---|---|---|
| 官方託管 | 系統管理員 | 官方供應商 + Key(成本歸官方),組織啟用即用 |
| 組織自建 | 組織管理員 | 私有供應商 + Key(成本歸組織),僅本組織可用 |
安全機制
- 錄入後原文即刻 AES-256-GCM 加密儲存
- 任何介面永遠不可回顯原文
- 列表僅顯示前 8 位預覽
- 主金鑰(MASTER_KEY)只存在伺服器端環境變數
- 下發走 TLS(
/api/v1/config)
官方供應商管理(系統管理員)
| 操作 | 說明 |
|---|---|
| 上架 | slug、名稱、baseUrl、模型列表、Key |
| 輪換 Key | 替換金鑰,即時生效 |
| 啟停 | 停用後組織側即時不可用 |
組織自建 Key(組織管理員)
| 操作 | 說明 |
|---|---|
| 新增 | 名稱、provider 型別、baseUrl、Key 原文 |
| 輪換 | 替換金鑰 |
| 啟停/刪除 | 管理生命週期 |
下發規則
- 官方供應商須 enabled 且未被組織策略排除
- 自建 Key 須在最終策略白名單內且 enabled
- 主金鑰輪換後舊密文解不開的 Key 靜默跳過,不阻塞其餘 Key