Hakila Docs

BYOK(自帶金鑰)

使用自己的上游 Provider API Key

BYOK(Bring Your Own Key)讓 Workspace 或全域設定使用你自己的上游供應商金鑰,而不是平台共用金鑰。

設定方式(擇一)

  1. 資料庫 ProviderKeys
    依 provider(openaigoogleanthropicx-aiopenrouter)填入 ApiKeyValue。可綁定 Workspace,或 Tenant 層級全域。

  2. 設定檔 / 環境變數(平台部署用)
    例如 Providers__openai__ApiKey。設定檔優先於資料庫。

解析順序(概念)

對每個請求,Gateway 會依 Workspace → 全域的順序尋找對應 provider 的啟用金鑰;找不到則回 502

hakila/auto 的關係

hakila/auto 會依候選供應商順序,挑選第一個有可用金鑰的上游。若你只設定了 Gemini 金鑰,auto 就會走 Google。

安全提醒

  • Provider Key 屬於敏感憑證,請只在 Admin / 受控設定中管理
  • Gateway 對外只暴露 Hakila API Key;上游金鑰不會回傳給客戶端

本頁目錄