密钥与安全

如何安全保存 Provider 密钥

说明供应商原始密钥的安全边界和访问原则。

文档摘要

帮助企业区分 IPDATA API Key 和上游模型供应商密钥。

AI 企业控制中心团队治理与安全边界示意图
管理员负责密钥、模型、预算和审计;成员使用授权能力,不直接接触供应商原始密钥。

两类密钥

  • Provider 密钥:OpenAI、Anthropic、Google、Perplexity 等供应商的原始 API Key。
  • IPDATA API Key:团队成员或应用调用 IPDATA 统一接口时使用的密钥。

安全原则

  • Provider 密钥只应由管理员配置和轮换。
  • 普通成员不应看到 Provider 原始密钥。
  • 对外系统优先使用 IPDATA API Key,而不是直接分发 Provider 密钥。
  • 疑似泄露后应先停用旧密钥,再创建新密钥并更新调用方。

下一步

在 AI 企业控制中心完成团队、模型、密钥、预算和审计配置后,所有真实模型调用都应进入统一 AI 费用体系。

相关文档