API Key 与路由分组

适用角色:主用户 更新日期:2026-07-21

API Key 就是调用模型的「钥匙」。这篇讲主用户怎么建 Key、给 Key 选分组、怎么让「模型名」自动走对分组,以及进阶的「分组标识」怎么回事。

子用户也能自己建 Key,操作和你一样,只是能选的分组限于你授权的范围。子用户视角的说明见 子用户手册 · API 密钥管理


一、建 Key 时必须选一个「分组」

分组可以理解成不同的「服务套餐」:同一个模型,可能有好几个分组都能提供,背后接的线路、价格可能不一样。分组由平台统一维护。

建 Key 时,必须给它选一个路由分组(下拉里默认帮你选中第一个可用的,不选则提交按钮是灰的)。选了之后,以后直接用模型名调用,就走这把 Key 绑的分组

那「模型名调用」到底走哪个分组?平台按这个顺序决定:

  1. 先看这把 Key 绑的分组 —— 绑了就走它(建 Key 必选,所以正常都有)。
  2. Key 没绑分组时(比如后来在编辑里解绑了),看你在「默认模型配置」里给这个模型指定的默认分组 —— 配了就走它。
  3. 上面都没有 → 这次调用被拒。平台不会偷偷帮你随便挑一个分组兜底。

一句话:只要建 Key 时选了分组,直接用模型名就能调,不用折腾别的。


二、创建 / 编辑 Key

  1. 进「API 密钥」页(/keys),点右上角「创建密钥」。
  2. 在弹窗里填:
配置项 说明
名称 给 Key 起个名(占位「我的 API 密钥」)
路由分组(模型名称走此分组) 必选。挑一个分组,以后用模型名调用就走它。页面提示:不带识别码的模型名会走这个分组;不选则模型名调用会被拒。带识别码的写法始终按识别码走,不受这项影响
自定义密钥 开关(仅建 Key 时有)。打开可自己指定 Key 内容,有长度要求(不少于 16 位);不打开就系统随机生成
IP 限制 开关。限定只有指定来源网络能用这把 Key(白名单 / 黑名单,每行一个 IP 或网段)
额度限制 给这把 Key 单独设消费上限(积分),填 0 = 不单独限(此时仍受子用户 / 组织的额度约束)
速率限制 开关。限制这把 Key 在一段时间内(每 5 小时 / 每天 / 每 7 天)最多调用多少次
密钥有效期 开关。设到期时间(7 / 30 / 90 天或自定义),到期自动失效

点「创建密钥」后弹出的配置窗口:

创建密钥

  1. 提交后系统会显示完整的 Key,请马上复制保存。完整 Key 只在这一次能看全,之后列表里只显示打码的样子(如 sk-062...8c96)。没存住就只能删掉重建。

编辑已有 Key 时可以改名、换分组、开关 IP / 额度 / 速率 / 有效期限制。也可以在编辑里把分组解绑——但解绑后这把 Key 用模型名调用会被拒(只剩带识别码的写法能用),一般不建议解绑。


三、Key 列表怎么看、怎么管

「API 密钥」页列出你名下所有 Key:

说明
名称 你起的名字
API 密钥 打码的密钥(如 sk-062...8c96),可复制
分组 这把 Key 绑的分组;没绑的显示橙色「未绑定分组,请编辑绑定」
当前并发 此刻正在同时处理的请求数
用量 这把 Key 花了多少积分
过期时间 永久有效或某个到期日
状态 活跃 / 已停用 / 额度耗尽 / 已过期
创建时间 建这把 Key 的时间
操作 使用密钥、启用 / 禁用、编辑、删除

(「速率限制」「上次使用时间」「最近使用 IP」等列默认收起,点工具栏「列设置」可显示。)

API 密钥管理页面:

API 密钥页面

每把 Key 能做的操作:

  • 使用密钥 —— 弹出接入配置,按不同工具(Claude Code、Codex、Gemini 等)给好要填的地址和这把 Key,还分了 Mac/Linux、Windows CMD、PowerShell 等写法,照抄就能接。(没绑分组的 Key 点这里不给配置,会提示先绑分组。)
  • 启用 / 禁用 —— 禁用后立刻不能用,再启用恢复。
  • 编辑 —— 改名、换分组、改各类限制。
  • 删除 —— 永久删除,删了无法恢复。

列表里也能直接给 Key 内联切换分组,但列表里没有「不绑定」这个选项——要解绑得进「编辑」弹窗。


四、默认模型配置:给模型名配默认分组

「默认模型配置」页(/default-model-config)的作用是:给每个模型名指定一个「默认走哪个分组」。这样即使某把 Key 没绑分组,用这个模型名调用时也有个默认分组可走。

  • 这个页面一直都在、随时能进,不受任何开关影响。
  • 页面是个表格:模型 / 供应商 / 默认分组 / 折扣 / 操作。可以搜模型名。
  • 支持「按供应商批量设置」,一次给某供应商下所有模型配默认分组——批量设置有二次确认,且覆盖后不可撤销,慎点

默认模型配置页面:

默认模型配置页面

按供应商批量设置默认分组:

按供应商批量设置


五、进阶:分组标识路由(多数人用不到)

平台会给每个分组配一串短短的「识别码」(比如 A2C4E6G8)。把识别码加在模型名前面,就能临时点名走那个分组,不用改默认配置。完整写法长这样:

A2C4E6G8/claude-opus-4-5

用这个进阶功能有几个前提和要点:

  • 需要开「分组标识路由」开关。 这个开关只有你(主用户)能开关,入口在「API 密钥」页顶部,以及「子用户管理 · 设置」Tab。子用户只能跟着你的设置走。
  • 开关关着时:「调用指南」菜单会隐藏、带识别码的调用会被拒——但不影响用普通模型名正常调用。
  • 开关开着时:可以去「调用指南」页复制「识别码 / 模型名」这种完整写法(详见 子用户手册 · 调用指南)。
  • 调度分组白名单:开关开启后,创建 / 编辑 Key 时可能会多出一个进阶设置,用来限定「带识别码调用时能到达哪些分组」。这是主用户专属、随开关显隐的进阶项,子用户看不到,具体文案以控制台实际为准。

六、调用时走哪个分组(小结)

你调用时填的 model 走哪个分组
普通模型名(如 gpt-4o 先看 Key 绑的分组;Key 没绑就看默认模型配置里该模型的默认分组;都没有就被拒
带识别码(如 A2C4E6G8/gpt-4o 开关开启时,固定走识别码对应的分组;开关没开则被拒

选定的分组 / 线路当时不可用时,平台会直接报错,不会自动帮你换一条,也不降级、不兜底。


七、常见问题

Q:建 Key 一定要选分组吗? A:要。建的时候必须选一个,不选提交不了。这样用模型名调用才知道走哪个分组。

Q:老 Key 还能用吗? A:能。老 Key 继续按它原来绑的分组工作,老脚本不用改。

Q:一把 Key 能走多个分组吗? A:普通模型名调用只走它绑的那一个分组。想灵活切分组,得开「分组标识路由」后用带识别码的写法。

Q:子用户能自己建 Key 吗? A:能。他在「API 密钥」页自助建,分组限于你授权给他的范围。

Q:调用时 model 该填什么? A:填模型名即可(如 claude-sonnet-4-6),可在「模型广场」或「默认模型配置」页抄准确的名字。

Q:Key 丢了或怀疑泄漏怎么办? A:在「API 密钥」页找到它,先禁用或直接删,再建一把新的。禁用 / 删除后立即失效、无法恢复。