Skip to main content

配置 Provider

Provider 描述模型服务的类型、端点、模型和凭据。Hub 内置 Anthropic、OpenAI、GLM、Kimi 与 Bailian 等预设,也支持兼容端点。 首次启动时 Hub 会写入 5 个共享 Provider 模板:anthropic-thirdparty / openai-thirdparty(自定义兼容 API 模板,填写 base_url + api_key)、glm-cn(GLM Coding Plan)、kimi-cn(Kimi Code)、bailian(阿里云百炼)。这些模板不预填任何密钥,各租户首次使用时按 copy-on-write 复制后填写。

凭据处理

Provider API key 属于敏感数据。Hub 使用 AES-GCM 加密锁定的 key;只有 adminmaintainer 可以读取敏感配置。生产环境应从 secret manager 注入加密密钥,不要提交到仓库。 生成加密密钥:
读取接口(GET /api/v1/providersGET /api/v1/providers/:id 及管理列表)只返回掩码后的 key;明文仅能通过 POST /api/v1/admin/providers/:id/reveal-key(admin/maintainer,按租户隔离)获取。详见 API Reference
PROVIDER_ENCRYPTION_KEY 一旦泄漏,所有已存储的 API key 都可能被解密。生产环境务必设置并妥善保管。

租户语义

内置 Provider 作为共享只读种子数据(tenant_id 为空串哨兵)。租户编辑共享 Provider 时,Hub 会按 copy-on-write 创建租户自己的记录,不会修改全局种子;不同租户可各自持有同 key 的 Provider((tenant_id, key) 复合唯一)。

验证连通性

配置后,在 Agent 中选择 Provider 与模型,再进行一次最小连接验证。也可以用探活接口直接测试:
连接失败时依次检查端点、认证、模型 ID 和网络出口。 完整环境变量见 配置,密钥存储模型见 数据模型