密钥、上限与白名单
Key 的生命周期、消费上限和模型白名单的语义。
Key 的一生
- 在芯剪「API 密钥」页创建(团队拥有者/管理员)。完整 Key 只在创建时展示一次,服务端只存哈希,之后任何界面都拿不回来
- Key 归属团队:调用扣团队点数,任务和产物也归属团队
- 撤销是终态,没有「重新启用」——丢了或疑似泄漏就撤销重建
- 团队 API 有一个总闸:关闭后所有 Key 立即失效(报
TEAM_API_DISABLED),重新打开即恢复,Key 不用重建
Key 等于团队的钱包授权,不要提交到代码仓库、不要打进日志。放环境变量或密钥管理里。
消费上限
每把 Key 可以单独设每日和每月消费上限(单位:点,1 点 = 1 分钱)。
- 上限按北京时间自然日/自然月计算
- 在途任务按预估点数占额度,终态后按实际修正
- 超出上限的提交直接被拒:
API_KEY_DAILY_LIMIT_EXCEEDED/API_KEY_MONTHLY_LIMIT_EXCEEDED - 上限是 Key 级护栏;团队点数不够时无论上限如何都会被拒(
INSUFFICIENT_BALANCE)
模型白名单
每把 Key 可以限定能用的模型:
- 白名单为空 = 不限制,全部模型可用
- 设了白名单后,白名单外的模型提交直接被拒(
API_MODEL_NOT_ALLOWED) - 白名单在控制台改,改完立刻生效,不用换 Key