配置 Provider
Provider 描述模型服务的类型、端点、模型和凭据。Hub 内置 Anthropic、OpenAI、GLM、Kimi 与 Bailian 等预设,也支持兼容端点。 首次启动时 Hub 会写入 5 个共享 Provider 模板:anthropic-thirdparty / openai-thirdparty(自定义兼容 API 模板,填写 base_url + api_key)、glm-cn(GLM Coding Plan)、kimi-cn(Kimi Code)、bailian(阿里云百炼)。这些模板不预填任何密钥,各租户首次使用时按 copy-on-write 复制后填写。
凭据处理
Provider API key 属于敏感数据。Hub 使用 AES-GCM 加密锁定的 key;只有admin 与 maintainer 可以读取敏感配置。生产环境应从 secret manager 注入加密密钥,不要提交到仓库。
生成加密密钥:
GET /api/v1/providers、GET /api/v1/providers/:id 及管理列表)只返回掩码后的 key;明文仅能通过 POST /api/v1/admin/providers/:id/reveal-key(admin/maintainer,按租户隔离)获取。详见 API Reference。
租户语义
内置 Provider 作为共享只读种子数据(tenant_id 为空串哨兵)。租户编辑共享 Provider 时,Hub 会按 copy-on-write 创建租户自己的记录,不会修改全局种子;不同租户可各自持有同 key 的 Provider((tenant_id, key) 复合唯一)。