团队网关与密钥隔离
团队应用可通过内部网关或 Agent 平台访问 Xikapi,而上游 Xikapi Key 仅保存在服务端机密配置中。
选择工具
| 需求 | 工具 |
|---|---|
| 为内部客户端提供统一 OpenAI 兼容入口 | LiteLLM |
| 搭建具备 Skills 和通讯渠道的 Agent 平台 | OpenClaw |
| 团队使用网页聊天与多用户界面 | Open WebUI 或 LibreChat |
填什么
| 位置 | 填入内容 |
|---|---|
| 网关或服务端 Secret | Xikapi API Key |
| 上游 Base URL | https://xikapi.com/v1 |
| 上游模型 | 控制台模型 ID 或团队定义的模型映射 |
| 下游客户端 | 团队网关地址与网关自身的访问凭据 |
下游客户端不保存 Xikapi Key。日志可以关联请求时间、模型和状态码,但不应记录完整认证头、用户敏感输入或上游 Key。
接通后看到什么
下游工具能调用模型,而 Xikapi Key 只存在于服务端。模型别名、预算、轮换、监控与故障降级由团队网关策略决定。
报错
- 网关可调用、客户端失败:客户端填写的是网关地址和网关自身的访问凭据,不是 Xikapi Key。
- 模型名不一致:检查网关是否定义模型别名,客户端使用别名或网关暴露的实际名称。
- 服务重启后失效:环境变量需要注入服务进程,临时终端变量不会持续生效。
分享时隐藏什么
团队配置只分享脱敏模板:保留变量名、地址和模型别名,删除所有 Key、Token、Webhook 和内部域名。密钥疑似泄露时,控制台中的撤销与轮换可使已暴露的 Key 失效。