governance · 2026-09-28

团队 API Key 权限与预算管理:从一把 Key 到可追溯的项目

为项目和 Agent 分配独立 Key,并结合模型白名单、预算阈值与用量记录降低共享密钥的管理风险。

RelayAI · English

按业务边界分配 Key

不要让所有成员、服务和测试环境共用一把生产 Key。为每个项目或 Agent 使用独立企业 Key,明确负责人、允许的模型与额度。RelayAI 的企业 Agent 通过绑定的 Key 识别归属,调用方不能自行声称其他 Agent 身份。

把权限与预算一起配置

模型白名单与 API Key 可用模型共同生效。企业、部门、项目、Agent 和 Key 可分别设置预算、阈值和超额动作;启用前应以实际请求检查阻断与告警是否符合预期。

建立例行检查

定期审查长期未用的 Key、模型权限、调用来源和实际用量。成员离职或项目结束后撤销对应 Key。若工具还要访问本地 Shell、文件或浏览器,模型 API 的权限并不会自动覆盖这些工具,需要单独接入治理。

Sources

查看接入文档