API Key 管理与分配

AI Channel 的 API Key 管理适用于两类常见需求:

  1. 按工具分配不同 Key:个人或团队可为 ClaudeCode、CodeX、脚本、网页聊天 等分别创建独立密钥,用 备注 区分用途(如 本地-ClaudeCodeCI-脚本),并可为每枚 Key 单独设置 限额,某一工具泄露或超用时只需轮换对应 Key,不影响其他环境。
  2. 企业按人创建与分配:具备账号权限的管理员在控制台 为多名成员分别创建密钥,每位员工使用 本人被分配的 Key 调用网关或进入网页聊天,便于 按人限额、消费归因、审计与权限回收

下文中的创建、限额、轮换与安全实践 对以上两种用法通用;企业场景下仍建议 严格执行一人一 Key,并与备注规范、离职回收等流程对齐。

典型角色

角色说明
管理员 / 主账号使用企业邮箱账号登录本站,在聊天页工具栏打开 API Keys,为每位员工(或按岗位、项目、工具)创建独立 Key,并设置备注、限额与过期时间。
员工 / 使用者仅持有管理员下发的 sk-...无需多人共用一枚 Key。可用于登录页 API Key 方式进入聊天,或把 对应工具的 Key 配置到编程工具、脚本与服务中。

单人开发者也可按同样流程为自己创建多枚 Key(区分不同工具或开发/生产环境);多成员场景下,建议严格执行一人一 Key

前置说明

  • 网关地址:与示例一致,一般为 https://api.aichannel.cc(具体以您环境为准)。
  • 密钥格式:平台发放的 API Key 以 sk- 开头,与常见 OpenAI 客户端兼容;请求头使用 Authorization: Bearer sk-...
  • 计费与限额:消费通常计入 登录管理员账号的余额;每枚 Key 可单独设置 日 / 月 / 总限额(金额,单位与控制台一致),用于约束 单工具、单项目或单人 的用量上限。

创建并分配 Key(管理员或本人账号)

适合需要 多枚 Key、分工具或分人管理、限额与轮换 的场景。

  1. 注册 / 登录
    打开本站 登录 页,使用邮箱完成注册(验证码 + 密码)或直接登录。

  2. 进入聊天页
    登录后进入 聊天/chat)。

  3. 打开「API Keys」
    在顶部工具栏点击 密钥 图标(API Keys),打开密钥管理弹窗。

  4. 创建 Key

    • 点击 创建新 Key
    • 备注为必填:若 按工具使用,建议写清工具或环境(例如 ClaudeCode-本机CodeX-笔记本);若 按成员分配,建议体现 部门 + 姓名或工号 + 用途(例如 研发-张三-IDE运营-李四-网页聊天),便于对账与排查。
    • 按需填写 过期时间日/月/总限额,与工具风险、岗位预算或试用期限对齐。
    • 提交后若返回 完整 sk-... 字符串,请 立即复制 并保存到密码管理器或交给对应人员——明文只显示一次,列表中之后仅为脱敏形式。
  5. (可选)账户概览
    同一弹窗顶部可查看 今日/本月消耗、余额、活跃密钥数 等(需网关支持对应接口),便于整体把控用量。

  6. 工具切换环境、员工离职、调岗或 Key 泄露

    • 轮换:在对应条目使用 重新生成,按提示输入 登录密码 确认;旧 Key 立即失效,新明文同样只展示一次,需在对应工具中更新配置。
    • 删除:不再使用的 Key 可 删除(请确认无服务仍引用该 Key)。

使用分配到的 Key

网页聊天(无需邮箱密码)

若已持有某枚 sk-...,可在 登录页 选择 API Key 方式,粘贴 Key 进入聊天。该方式侧重 个人网页对话;调用量仍受该 Key 的限额策略约束。

程序与编程工具

在自有程序或 ClaudeCode、CodeX 等工具中,将 该工具对应的那一枚 Key 填入 Authorization 头或工具的「API Key」配置,基座 URL 指向网关根地址:

Authorization: Bearer sk-xxxxxxxx

详细 HTTP 示例见 API 调用示例。分工具说明见:

管理上的建议

  • 一人一 Key(团队):避免多员工共用一枚 Key,否则无法区分责任人,泄露后影响面也更大。
  • 一工具一 Key(可选):个人可为高敏感工具单独建 Key,限额与轮换粒度更细。
  • 备注规范:统一命名规则,便于按 Key 维度核对消耗。
  • 限额前置:新员工、新工具接入或高风险场景可先设较严的日/月限额,稳定后再调整。
  • 生命周期:入职发 Key、离职或转岗当日 轮换或删除 原 Key;工具下线则删除或轮换对应 Key,并收回已保存的明文。

安全与合规

  • 完整 Key 勿写入公开仓库、工单、截图或不可信渠道;优先通过企业批准的密钥分发方式交给员工。
  • 生产环境使用环境变量或密钥管理服务注入,避免硬编码。
  • 定期审查 Key 列表,禁用或删除闲置 Key;疑似泄露时 优先轮换 对应 Key,而非仅改备注。

常见问题

创建时忘记保存明文 Key?
列表无法再次查看明文。可对该条目 轮换 生成新 Key 并更新到工具配置,或 删除 后新建一枚。

请求返回 401?
检查 Header 是否为 Bearer sk-...(注意 Bearer 后空格)、Key 是否已被轮换/删除或超出限额被限制。

和「自动分配的聊天 Key」的关系?
部分环境下,首次登录后系统会为聊天自动关联一枚密钥;若您需要按工具或按人区分用量,仍建议在 API Keys 中 另行创建专用 Key 并写入各工具配置,以便限额与审计粒度对齐。

是否支持多级子账号?
当前文档以 单管理员账号下多枚 Key 对应多工具或多员工为典型模型;若您使用外部身份或账单体系,可与商务/技术支持确认是否与现有控制台能力组合使用。