安全建议
API 中转服务需要同时保护平台、用户余额和访问凭据。
账号安全
请确保账号邮箱可用,并为重要账号使用强密码。不要把控制台账号共享给不可信成员。
API Key 策略
- 生产 Key 和测试 Key 分离。
- 给每个 Key 设置清晰用途。
- 按用途限制可用模型、分组、IP 和速率。
- 不在前端页面、公开仓库或客户端安装包里暴露 Key。
- 怀疑泄露时立即禁用旧 Key 并创建新 Key。
使用边界
建议:
- 自动化任务设置合理频率。
- 长上下文请求先小规模验证。
- 多人协作时每个人使用独立 Key。
- 生产服务由后端代理模型请求,不在浏览器直接调用。
相关入口:
| 页面 | 地址 |
|---|---|
| API Keys | https://getainode.xyz/keys |
| 调用日志 | https://getainode.xyz/usage-logs/common |
| 个人资料 | https://getainode.xyz/profile |