供应商与 Key 托管
双层架构
| 层 | 管理者 | 说明 |
|---|---|---|
| 官方托管 | 系统管理员 | 官方供应商 + Key(成本归官方),组织启用即用 |
| 组织自建 | 组织管理员 | 私有供应商 + Key(成本归组织),仅本组织可用 |
安全机制
- 录入后原文即刻 AES-256-GCM 加密存储
- 任何界面永远不可回显原文
- 列表仅显示前 8 位预览
- 主密钥(MASTER_KEY)只存在服务端环境变量
- 下发走 TLS(
/api/v1/config)
官方供应商管理(系统管理员)
| 操作 | 说明 |
|---|---|
| 上架 | slug、名称、baseUrl、模型列表、Key |
| 轮换 Key | 替换密钥,即时生效 |
| 启停 | 停用后组织侧即时不可用 |
组织自建 Key(组织管理员)
| 操作 | 说明 |
|---|---|
| 添加 | 名称、provider 类型、baseUrl、Key 原文 |
| 轮换 | 替换密钥 |
| 启停/删除 | 管理生命周期 |
下发规则
- 官方供应商须 enabled 且未被组织策略排除
- 自建 Key 须在最终策略白名单内且 enabled
- 主密钥轮换后旧密文解不开的 Key 静默跳过,不阻塞其余 Key