Skip to content

团队网关与密钥隔离

团队应用可通过内部网关或 Agent 平台访问 Xikapi,而上游 Xikapi Key 仅保存在服务端机密配置中。

选择工具

需求工具
为内部客户端提供统一 OpenAI 兼容入口LiteLLM
搭建具备 Skills 和通讯渠道的 Agent 平台OpenClaw
团队使用网页聊天与多用户界面Open WebUILibreChat

填什么

位置填入内容
网关或服务端 SecretXikapi API Key
上游 Base URLhttps://xikapi.com/v1
上游模型控制台模型 ID 或团队定义的模型映射
下游客户端团队网关地址与网关自身的访问凭据

下游客户端不保存 Xikapi Key。日志可以关联请求时间、模型和状态码,但不应记录完整认证头、用户敏感输入或上游 Key。

接通后看到什么

下游工具能调用模型,而 Xikapi Key 只存在于服务端。模型别名、预算、轮换、监控与故障降级由团队网关策略决定。

报错

  • 网关可调用、客户端失败:客户端填写的是网关地址和网关自身的访问凭据,不是 Xikapi Key。
  • 模型名不一致:检查网关是否定义模型别名,客户端使用别名或网关暴露的实际名称。
  • 服务重启后失效:环境变量需要注入服务进程,临时终端变量不会持续生效。

分享时隐藏什么

团队配置只分享脱敏模板:保留变量名、地址和模型别名,删除所有 Key、Token、Webhook 和内部域名。密钥疑似泄露时,控制台中的撤销与轮换可使已暴露的 Key 失效。