Skip to main content
API 密钥是一串以 sk- 开头的字符串,用于调用 Moxus AI API、外部工具和 SDK。密钥等同于账户余额的使用权限,应按项目或用途单独创建并限制风险。

创建密钥

进入“API 密钥”页面,点击创建密钥。创建流程通常是:
  1. 填写名称。建议使用项目名、环境名或工具名,例如 prod-webcursor-local
  2. 设置有效期。临时测试密钥建议使用短期过期时间。
  3. 设置额度。默认可以使用无限额度;如果要控制成本,关闭无限额度后填写上限。
  4. 按需限制可用模型和来源 IP。只允许项目需要的模型,或只开放固定出口 IP 时再启用。
  5. 选择分组。分组只用于列表管理和归类,不影响密钥权限、额度或请求路由。
  6. 需要时批量创建。一次生成多把同配置密钥时,再填写创建数量。
如果你的页面里显示了“跨组重试”,它只用于自动兜底策略;普通分组本身仍然只是管理标签。
完整密钥只在创建成功时展示。离开页面后无法再次查看明文,只能重新创建。

在请求中使用

OpenAI 兼容接口使用 Authorization 请求头:
Anthropic 兼容客户端可能使用 x-api-key。不同 SDK 对密钥参数名称不同,但密钥值本身不应包含 Bearer 前缀。

管理密钥

在密钥列表中可以执行这些操作:
  • 查看用量:确认该密钥已消耗的额度。
  • 编辑:调整名称、额度、过期时间、模型限制、IP 限制和分组。
  • 启用或禁用:临时停用密钥,不改变其他配置。
  • 删除:永久作废密钥,适合泄露或项目下线后使用。
分组本身只用于管理和筛选密钥,不参与实际鉴权或调用结果。

安全实践

  • 为开发、生产、自动化脚本和外部工具分别创建密钥。
  • 对浏览器插件、桌面客户端和临时测试密钥设置额度上限。
  • 在服务端通过环境变量读取密钥,不要硬编码到源码。

泄露处理

  1. 立即在“API 密钥”页面删除或禁用可疑密钥。
  2. 创建新密钥并更新应用配置。
  3. 进入“控制台与用量”页面按密钥、时间和模型排查异常消耗。
  4. 为新密钥添加额度、模型或 IP 限制。

相关文档