文档

供应商凭证管理

以静态加密方式存储 AI 供应商令牌。值在 UI 中会进行脱敏处理,一旦保存后绝不会再返回。

概述

供应商凭证是您用于向 OpenAI、Anthropic、Google、Azure OpenAI、Amazon Bedrock 等 AI 供应商进行身份验证的 API 密钥和令牌。ModelRiver 会对这些凭证进行静态加密,并且一旦保存,绝不会在 UI 中暴露它们。

凭证如何存储

  • 静态加密:使用行业标准的加密技术。
  • UI 脱敏:保存后,仅显示最后 4 个字符。
  • 绝不通过 API 返回:凭证无法被检索,只能被覆盖。
  • 项目隔离:每个项目都有自己独立的凭证存储。

添加供应商凭证

  1. 进入项目中的 Settings → Providers
  2. 选择供应商(OpenAI、Anthropic、Google、Azure OpenAI、Amazon Bedrock 等)。
  3. 输入 API 密钥或令牌。
  4. 对于 Azure OpenAIAmazon Bedrock,还需填写 HTTPS Base URL(资源端点或区域 Runtime 端点)。
  5. 点击 Save

凭证将立即被加密并存储。

Azure OpenAI 的工作流模型名必须与 Azure deployment 名称一致。Amazon Bedrock 请使用 Bedrock API key(Bearer token)以及例如 https://bedrock-runtime.us-east-1.amazonaws.com 的区域 Runtime Base URL。目录中的 Claude 5 系列使用 US inference profile ID(例如 us.anthropic.claude-opus-5),因为 on-demand Converse 需要该格式。Bedrock 暂不支持 streaming。

轮换凭证

要轮换供应商凭证:

  1. 从供应商的控制面板生成一个新的 API 密钥。
  2. 在 ModelRiver 中进入 Settings → Providers
  3. 用新密钥覆盖现有凭证。
  4. 通过测试请求验证功能。
  5. 从供应商的控制面板吊销旧密钥。

或者,也可以删除现有凭证并创建新条目。

错误处理

缺少或无效的凭证会显示清晰的错误:

错误原因解决方法
provider_credentials_missing未为此供应商配置凭证在 Settings → Providers 中添加凭证
provider_auth_failed凭证已过期或被吊销使用有效的密钥轮换凭证
provider_rate_limited超过了供应商侧的速率限制在您的工作流中配置备选供应商

最佳实践

  • 使用专用密钥:为 ModelRiver 创建特定于供应商的 API 密钥,而不是在多个服务之间共享密钥。
  • 设置支出限制:在供应商控制面板上配置支出上限,以防止产生意外费用。
  • 监控供应商健康状况:使用 ModelRiver 的可观测性 (Observability) 来跟踪供应商的错误率和延迟。
  • 轮换后进行测试:在吊销旧密钥之前,始终验证轮换后的凭证是否工作正常。

下一步