OmniRoute の管理
OmniRoute を All API Hub の管理サイトとして利用できます。接続を一度設定すれば、ゲートウェイのチャネル(プロバイダー接続)の一覧表示、作成、編集、削除や、アカウントのキーと API 認証情報のインポートを行えます。
OmniRoute はセルフホストの AI ゲートウェイであり、それ自体にアカウントの概念(残高、プラン、チェックイン)はありません。管理サイトとしてのみ追加でき、アカウント一覧には表示されません。
接続設定
- 設定 → 管理サイト を開き、OmniRoute を選択します。
- デプロイ先アドレス を入力します。ブラウザーで OmniRoute のダッシュボードを開くときのアドレスです(例:
http://localhost:20128)。 - アクセストークン を入力します。ゲートウェイの Settings → Access Tokens で
adminスコープのトークンを作成し、拡張機能に貼り付けてください。トークンはoma_で始まります。 - 接続を検証 をクリックし、トークンが有効で
adminスコープを持つことを確認します。検証に成功したら チャネル管理 を開けます。
OmniRoute は Bearer トークンのみで認証し、Cookie セッションを持たないため、拡張機能は一時ウィンドウも同一オリジンアクセスも必要としません。ブラウザーからアドレスに到達できれば、リモートのデプロイでもそのまま利用できます。
トークンの権限について
admin スコープのアクセストークンは、そのゲートウェイ上のすべての上流チャネルの資格情報と同等です。信頼できる環境でのみ保存してください。チャネルの読み取りには read スコープで足りますが、作成・編集・削除には admin が必要なため、拡張機能は admin で構成を検証し、不足していれば知らせます。
露出を減らしたい場合はゲートウェイ側でトークンのスコープを狭められますが、その場合はチャネルの読み取りのみとなり、拡張機能からのインポートや編集はできません。
チャネルの管理
チャネル管理 で OmniRoute を選ぶと、チャネルの検索、詳細表示、新規作成、編集、削除を行えます。
チャネルの項目:
| 項目 | 説明 |
|---|---|
| 名前 | ゲートウェイ側の接続名 |
| provider | ゲートウェイ組み込みの provider ID(例: openai、anthropic、deepseek) |
| アドレス | 接続単位の上流アドレス。空のままなら選択した provider の既定エンドポイントを使います |
| キー | 上流の資格情報 |
| 既定モデル | リクエストでモデルを指定しない場合に使われます |
| 優先度 | ゲートウェイはこの数字の昇順でチャネルを選ぶため、小さいほど先に使われます。新規接続はゲートウェイが最後に並べます。既存チャネルの編集時のみ変更できます |
| ステータス | 既存チャネルの編集時のみ変更できます |
| 接続テスト | 読み取り専用: ゲートウェイが最後にこのチャネルをテストした結果(正常 / 失敗 / テスト非対応 / 未テスト) |
| 直近のエラー | 読み取り専用: 最後の失敗についてゲートウェイが示した理由。メッセージはゲートウェイ自身がサニタイズ済み。成功後や未テストではこの行は出ません |
アドレスの上書き: 接続単位のアドレスは provider の静的な設定を上書きするため、任意の中継も 1 ステップで追加できます。OpenAI 互換の provider を選び、中継のアドレスを入力するだけです。先に provider node を作る必要はありません。
モデルプレフィックス(詳細設定): 独自のプレフィックス(prefix/model)でアドレスしたい場合は、作成時に 詳細 を展開し、独自のモデルプレフィックス を入力します。拡張機能は先に provider node を作成し、それを参照する接続を作成します。ゲートウェイが接続を明確に拒否した場合は、作成した node を回収します。チャネルの削除時は、他のチャネルやモデルエイリアスを巻き込んで削除しないよう provider node を保持します。不要なノードはゲートウェイのダッシュボードで削除してください。この経路ではアドレスも必須です。
ステータスについて: ゲートウェイの作成 API は有効状態を受け付けないため、新しい接続はゲートウェイ自身の接続テストが判断するまで無効のままです。したがって作成フォームにステータス項目はなく、インポートの成功は接続済みを意味しません。
接続テストについて: チャネルの詳細には、ゲートウェイ自身がそのチャネルを最後にテストした結果が表示され、失敗時はゲートウェイが示した理由(lastError)も表示されます。このメッセージはゲートウェイが生成し、ゲートウェイ自身がサニタイズ済み(資格情報、トークン、キーブロック、スタックトレース、絶対パスを除去)なので、拡張機能はそのまま表示します。再テストは OmniRoute のダッシュボードで行ってください。
優先度について: 1 つの provider の接続は priority の昇順で選ばれ、新規接続はゲートウェイが最後に並べます。拡張機能はチャネル編集時のみこの項目を提供し、変更しなければ書き戻さないため、インポートでゲートウェイ既存の順序が変わることはありません。
チャネルキーの可視性
ゲートウェイのチャネル一覧は既定でキーをマスクして返し、拡張機能は一覧と照合にそのマスク済みデータだけを使います。「同じアドレスのチャネルが同じ資格情報か」を判定する必要があるときだけ、ゲートウェイの GET /api/providers/client で平文を読み、比較後に破棄します。このルートはゲートウェイ側の実装詳細であり、いつでも厳格化される可能性があります。読み取れなくなった場合、拡張機能はアドレスと名前による照合に自動的に切り替わり、インポートは引き続き利用できます。
アカウントのキーと API 認証情報のインポート
- 設定 → 管理サイト で OmniRoute を選択して設定します。
- キー管理 または API 認証情報 を開き、項目の操作領域にある管理サイトのインポートボタンを押します。
- インポートダイアログで名前、provider、アドレス、キー、既定モデルを確認して送信します。
- まとめてインポートする場合は、キー管理で項目を選択し、管理サイトの一括インポート入口からプレビューを確認して実行します。
インポートの初期値の規則:
- 元のアドレスが既知のファーストパーティ provider のエンドポイント(例:
https://api.deepseek.com)と一致する場合、その provider を選択し、アドレスは上書きしません。 - それ以外のアドレスでは OpenAI 互換の provider を選択し、元のアドレスを接続単位の上書きとして書き込みます。
- 元のアカウントが Anthropic または Gemini プロトコルを宣言している場合は、対応する provider を選びます。
インポートは常に単体作成 API を使います。ゲートウェイの一括・インポート入口は呼び出しません。それらはキーごとにゲートウェイから元サイトへの到達性を検証するため、ゲートウェイの外向き通信の可否がインポートの成否に混ざってしまいます。資格情報の有効性は拡張機能自身の検証結果で判断します。
インポートの成功はチャネルが接続済みであることを意味しません。ゲートウェイは資格情報を検証せず、到達性も確認しません。チャネル詳細の 接続テスト の行に、ゲートウェイ自身が観測した結果が表示され、失敗時は 直近のエラー も併せて表示されます。再テストは OmniRoute のダッシュボードで行ってください。元の資格情報そのものが有効かどうかは、拡張機能自身の検証結果で判断します。
対応しないこと
- 管理サイトのモデル同期: このゲートウェイではモデルは provider カタログ、ゲートウェイ単位の別名、無効化リストから決まり、接続は既定モデルだけを持ちます。「チャネルごとにモデル一覧を書き戻す」対象がないため、OmniRoute はモデル同期を提供しません。
- ゲートウェイの API キーワークスペース: ゲートウェイ自身のキー一覧はマスクされ、平文の取得には別途スイッチが必要です。拡張機能はチャネルのみを管理します。ゲートウェイのキーはダッシュボードの API Manager ページで扱ってください。
- ゲートウェイキーの平文読み取り: キー一覧は常にマスクされ、平文は個別キーの reveal ルートとゲートウェイ側のスイッチを有効にした場合のみ取得できます。
よくある質問
- 「トークンのスコープが不足」と表示される?
adminスコープのトークンを使ってください。ダッシュボードの Settings → Access Tokens で作り直せます。 - 「名前が競合」と表示される? ゲートウェイは同名の接続を拒否します。別の名前を使うか、先にダッシュボードで同名の接続を削除してください。
- プライベートネットワークの中継がインポート後に動かない? OmniRoute は保存されたカスタムアドレスに対して SSRF 対策を行い、既定でプライベートネットワークとクラウドメタデータのアドレスを遮断します。チャネルは作成されますが、実行時にゲートウェイ自身が遮断します。その provider 向けにゲートウェイの対策設定を調整するか、ゲートウェイから到達できるアドレスを使ってください。
- 送信後に「結果が不明」と表示される? ゲートウェイが 5xx を返し、書き込みが適用されたか不明です。一覧を更新して確認してから再試行してください。
- 他のサイトへ移行できる? チャネル一覧で チャネル移行 を有効にすると移行できます。既知のファーストパーティ provider は移行先の対応する種類にマッピングされます。独自のモデルプレフィックスを持つ provider node の接続は対象外で、プレビューに表示されます。OmniRoute のチャネルはモデル一覧を持たないため、移行でモデルは持ち込まれません。
