密钥管理
密钥管理(Key Management)用于集中查看账号能够提供的“运行时密钥”。不同站点能做的事情并不完全相同:普通 Token、OpenRouter 原生密钥、SharedChat 服务密钥的能力和界面都可能不一样,页面上的按钮会按当前账号的能力自动显示或隐藏。
适合什么场景
- 你在多个中转站创建了大量 Token,想在一个地方按名称搜索、统一查看和批量导出,而不必逐个登录后台。
- 某些站点的 Token 只有在创建时显示一次完整密钥,之后无法再次查看;创建后应立即保存。
- 你需要验证某个账号下的 Token 是否仍可用,或是否兼容 CLI 工具。
- 你想把账号下的 Token 保存到 API 凭据库 或导出到常用的 AI 工具。
功能概览
- 集中列表:按账号分组或查看所有账号的密钥;默认只显示遮罩后的密钥。
- 按名称搜索:搜索只匹配密钥名称,不会搜索密钥内容本身。
- 添加、编辑与删除:普通 Token 可配置名称、额度、过期时间、分组、模型限制和 IP/子网限制;具体字段按站点能力显示。
- 显示与复制:只有服务端返回完整密钥,或条目能精确关联到本地保存的 API 凭据时,才会提供完整值;一次性密钥创建后应立即保存,之后可能无法恢复。
- 密钥检查(修复):检查已保存账号是否有可用密钥;缺少时会尽量自动创建,其他问题会列在下方。
- 验证与导出:完整密钥可用且账号能力支持时,可验证接口与 CLI 兼容性、保存到 API 凭据库、导出到 AI 工具或提交到自建站点。
进入方式
- 在扩展弹窗点击钥匙按钮
密钥管理。 - 打开完整标签页,在左侧 接口 分类下进入
密钥管理。 - 在账号管理中打开某个账号的操作菜单,点击
密钥管理(会定位到该账号)。
提示
密钥管理 和 API 凭据库 是两个独立页面。密钥管理面向已添加的站点账号;API 凭据库面向“只有 Base URL + API Key、没有站点账号”的场景。
数据来源与能力差异
页面上的能力会随账号类型、站点和权限变化,主要包括三类:
| 来源 | 说明 |
|---|---|
| 传统 Token(New API 系列等) | 可查看、添加、编辑、删除;按名称搜索;默认遮罩密钥。 |
| OpenRouter 原生密钥 | 使用 Management API;支持工作区、额度、过期时间、停用等字段;创建时可能只显示一次完整密钥,未关联本地凭据的历史条目只能管理元数据。 |
| SharedChat 服务密钥 | 一种账号级服务密钥(通常为单例);在能力允许时可“重置”,不是普通 Token 的增删改。 |
实际能力以当前账号页面上显示的按钮为准;本文描述的是通用能力,不代表每个站点都支持全部操作。
核心操作
1. 选择账号与刷新
- 页面顶部可以选择
所有账号或单个账号。 - 点击
刷新密钥列表会重新读取当前账号的密钥及状态。列表中的额度、过期时间等信息由站点提供;管理站点状态表示密钥是否已导入,可展开查看匹配渠道或重新检查,不代表密钥本身是否有效。
2. 搜索
在搜索框中输入密钥名称进行过滤。搜索 只按名称匹配,不会搜索密钥内容。
3. 查看、显示与复制
- 列表默认用遮罩显示密钥(例如
sk-***...)。 - 完整密钥可恢复时,点击
显示密钥/隐藏密钥可以在页面内临时查看完整值;复制会把完整值复制到剪贴板。 - 遮罩只保护“显示”,并不代表密钥已加密存储。只有完整密钥可用时,复制、验证、导出、备份或提交到远端等操作才会出现并使用完整值。
- 如果某个密钥是“只创建时显示一次”的类型(例如 AIHubMix、OpenRouter 的部分场景),请创建后立即保存。未精确关联到本地 API 凭据的 OpenRouter 历史条目只有掩码或哈希,无法恢复、复制、验证或导出完整密钥。
4. 添加密钥
- 点击页面右上角的
添加 API 密钥。 - 在表单中填写字段(可用字段按站点能力变化):
- 密钥名称:必填,便于识别。
- 额度设置:可选
无限额度或有限额度(输入美元金额)。 - 过期时间:留空表示永不过期。
- 分组:选择密钥所属分组(若站点支持)。
- 模型限制:通过
选择模型限定该密钥可用的模型。 - IP 限制 / Subnet 限制:可选,限制允许的来源地址。
- 点击
创建密钥。
若站点支持“只创建时显示一次”,创建成功后会出现
立即保存完整密钥对话框,请先复制或保存再关闭。
5. 编辑密钥
点击密钥的 编辑密钥,可修改名称、额度、过期时间、分组、模型限制等配置。编辑不会修改密钥明文本身;如果站点不支持更新,会提示对应原因。
6. 删除密钥
- 点击密钥的
删除密钥,核对确认信息。 - 如需同时清理当前管理站点中的关联渠道,勾选对应选项。多密钥渠道会保留其他密钥;没有剩余密钥时才删除整个渠道。
- 确认删除后查看结果。结果不明时先刷新核对,关联渠道清理未完成时可按提示重试。
当前没有“批量删除”“批量启用/禁用”等操作。
7. 密钥检查(修复)
点击顶部的 密钥检查:
- 打开
检查账号密钥对话框,点击开始检查并补齐。 - 插件会检查已保存账号是否有可用密钥;支持自动创建的账号可能会新建密钥,其他问题会列在下方并给出原因。
- 无法自动处理的账号(例如 AIHubMix 只显示一次、站点不支持自动创建等)会提示手动处理。
密钥检查是“在来源、权限和密钥可恢复能力允许时尽量补齐”,不保证所有密钥都能恢复;涉及远端创建的操作会提示“可能会在对应网站创建新密钥”。
8. 验证接口与 CLI 兼容性
密钥操作区提供 验证接口 和 验证 CLI 兼容性:
- 验证是一次探测(probe),用于判断当前密钥/接口是否可用、返回是否符合预期。
- CLI 兼容性验证用于评估该接口是否适合 CLI 工具,不会真的启动或完整运行外部 CLI。
- 验证结果是当时的探测结果,不代表长期可用,也不代表永久失效。
9. 批量操作
选中多个密钥后(可全选当前过滤结果、按账号组选择或清空选择),可以使用:
保存到 API 凭据库:把选中的密钥保存到 API 凭据库。批量导入到自建 AI 网关(Managed Site):先检查、预填并预览,再提交;点击入口不等于已写入远端。
只有“支持批量操作”的密钥才会参与;当前没有批量删除、批量启用/禁用、纯文本批量复制或 CSV 导出。
10. 导出到其他工具
Token 操作区会根据目标提供不同入口,主要分为:
- 聊天客户端:Cherry Studio、Kelivo
- 编程 Agents:CC Switch、Kilo Code / Roo Code、Cursor++
- 网关与路由工具:Claude Code Router
- 自建托管站点:直接显示当前托管站点图标,点击后进入预填的新增渠道流程;检测到相同渠道时只会提示重复风险,不会更新或覆盖原渠道
导出到 Kilo Code / Roo Code
导出与集成说明请参阅支持的导出工具与集成目标。
管理联动
- 在密钥管理页可点击
查看账号模型,进入该账号的模型列表。 - 在模型列表中也可以回到账号的密钥管理。
- 如果某个密钥很常用,或想添加备注和标签,可以点击
保存并关联到 API 凭据库,把URL + Key组合保存到 API 凭据库。
安全说明
- 遮罩不等于加密:页面遮罩只保护显示;完整密钥可用时,复制、验证、导出、备份和远端提交会使用完整值。只有掩码或哈希的条目不会提供这些操作。
- 保存到 API 凭据库会在扩展本地保存完整的
Base URL + 密钥,UI 默认遮罩;删除本地档案不会撤销或修改远端密钥。 - 是否加密存储按来源而定,未发现默认的应用层加密;请在本地环境中妥善保管密钥。
- 一次性密钥请创建后立即保存。
常见问题
| 问题 | 说明 |
|---|---|
| 为什么我看不到完整的密钥? | 站点后台可能禁用了密钥回显,或者该密钥只在创建时显示一次。未关联本地 API 凭据的 OpenRouter 历史条目无法恢复完整值;“密钥检查”也不能保证恢复。 |
| Key 的安全性如何? | 页面默认遮罩密钥,遮罩只保护显示;完整密钥可用时,复制、验证、导出或远端提交会使用完整值。是否加密存储按来源而定,不要假设默认加密。 |
| 为什么搜索不到我想要的密钥? | 搜索只匹配密钥名称,不会搜索密钥内容。 |
| 为什么有的账号按钮不一样? | 密钥管理按账号能力显示按钮;不同站点对 Token、原生密钥、服务密钥的支持不同。 |
