认证与请求

获取 API Key

在 Modelink 控制台创建或复制 API Key。创建前请确认账号已完成必要认证,并具备目标服务和模型的调用权限。

API Key 命名

创建密钥时建议填写清晰名称或备注,例如:

  • prod-customer-service
  • staging-agent-test
  • batch-doc-summary
  • team-a-research

良好的命名便于区分用途、业务场景、内部使用者和用量来源。

认证方式

API Key 用于识别调用方身份,应只在服务端安全保存,不应暴露在浏览器、移动端安装包或公开仓库中。

Authorization: Bearer <api_key>

如果使用短期访问令牌,应在服务端完成签发与刷新,并控制过期时间、作用范围和审计日志。

环境变量配置

本地开发和服务端部署建议统一使用环境变量。中国大陆业务可以优先使用 https://api.qnaigc.com/v1;海外部署或跨境访问可以使用 https://api.modelink.ai/v1

export MODELINK_API_KEY="替换为你的 Modelink API Key"
export MODELINK_BASE_URL="https://api.qnaigc.com/v1"
export MODELINK_MODEL="控制台中的模型 ID"

Node.js 服务端可这样初始化兼容客户端:

import OpenAI from "openai";

export const modelink = new OpenAI({
  apiKey: process.env.MODELINK_API_KEY,
  baseURL: process.env.MODELINK_BASE_URL ?? "https://api.qnaigc.com/v1",
});

信息

OpenAI 兼容 SDK 通常使用带 /v1 的 Base URL;Anthropic 兼容工具通常使用不带 /v1 的 Base URL,例如 https://api.qnaigc.comhttps://api.modelink.ai。具体以对应工具配置说明为准。

用量追踪

建议按 API Key、环境、业务线和租户维度记录用量,重点关注:

  • 输入与输出 token
  • 模型名称
  • 请求成功率和错误率
  • 平均耗时和超时次数
  • 异常增长或疑似泄露调用

Modelink 控制台通常会提供按时间范围、API Key、模型和响应状态筛选的用量与请求日志能力。排查问题时,优先记录请求 ID、请求时间、模型、状态码和错误信息;若本地未保存请求 ID,可在控制台请求日志中按时间、API Key、模型或响应状态反查。

安全要求

警告

不要在日志、错误上报、前端页面、移动端包、公开仓库或截图中暴露完整密钥。

  • 使用环境变量或密钥管理服务保存 API Key。
  • 不同环境使用不同密钥。
  • 定期轮换生产密钥。
  • 一旦泄露,立即禁用旧密钥并检查调用记录。