BYOK(自帶金鑰)
使用自己的上游 Provider API Key
BYOK(Bring Your Own Key)讓 Workspace 或全域設定使用你自己的上游供應商金鑰,而不是平台共用金鑰。
設定方式(擇一)
-
資料庫
ProviderKeys
依 provider(openai、google、anthropic、x-ai、openrouter)填入ApiKeyValue。可綁定 Workspace,或Tenant層級全域。 -
設定檔 / 環境變數(平台部署用)
例如Providers__openai__ApiKey。設定檔優先於資料庫。
解析順序(概念)
對每個請求,Gateway 會依 Workspace → 全域的順序尋找對應 provider 的啟用金鑰;找不到則回 502。
與 hakila/auto 的關係
hakila/auto 會依候選供應商順序,挑選第一個有可用金鑰的上游。若你只設定了 Gemini 金鑰,auto 就會走 Google。
安全提醒
- Provider Key 屬於敏感憑證,請只在 Admin / 受控設定中管理
- Gateway 對外只暴露 Hakila API Key;上游金鑰不會回傳給客戶端