sk- 开头的字符串,用于调用 Moxus AI API、外部工具和 SDK。密钥等同于账户余额的使用权限,应按项目或用途单独创建并限制风险。
创建密钥
进入“API 密钥”页面,点击创建密钥。创建流程通常是:- 填写名称。建议使用项目名、环境名或工具名,例如
prod-web、cursor-local。 - 设置有效期。临时测试密钥建议使用短期过期时间。
- 设置额度。默认可以使用无限额度;如果要控制成本,关闭无限额度后填写上限。
- 按需限制可用模型和来源 IP。只允许项目需要的模型,或只开放固定出口 IP 时再启用。
- 选择分组。分组只用于列表管理和归类,不影响密钥权限、额度或请求路由。
- 需要时批量创建。一次生成多把同配置密钥时,再填写创建数量。
如果你的页面里显示了“跨组重试”,它只用于自动兜底策略;普通分组本身仍然只是管理标签。
在请求中使用
OpenAI 兼容接口使用Authorization 请求头:
x-api-key。不同 SDK 对密钥参数名称不同,但密钥值本身不应包含 Bearer 前缀。
管理密钥
在密钥列表中可以执行这些操作:- 查看用量:确认该密钥已消耗的额度。
- 编辑:调整名称、额度、过期时间、模型限制、IP 限制和分组。
- 启用或禁用:临时停用密钥,不改变其他配置。
- 删除:永久作废密钥,适合泄露或项目下线后使用。
安全实践
- 为开发、生产、自动化脚本和外部工具分别创建密钥。
- 对浏览器插件、桌面客户端和临时测试密钥设置额度上限。
- 在服务端通过环境变量读取密钥,不要硬编码到源码。
泄露处理
- 立即在“API 密钥”页面删除或禁用可疑密钥。
- 创建新密钥并更新应用配置。
- 进入“控制台与用量”页面按密钥、时间和模型排查异常消耗。
- 为新密钥添加额度、模型或 IP 限制。
