为内部工具接入一个可追踪、可回收的模型入口
让项目凭证、调用范围、模型配置和审计记录都有明确归属。按业务线和环境拆分项目 Key,在服务端读取配置,每次调用都能追溯到人、到项目、到请求编号,而不是让多个后台系统共用一把高权限凭证。
先从一个低风险内部工具开始接入,跑通一次带审计字段的调用,再逐步扩展到更多后台。
按项目和权限隔离
隔离不是一次性设置,而是按维度拆分凭证和范围:先想清楚这把 Key 属于谁、能调什么、跑在哪个环境,再去后台创建。
| 隔离维度 | 推荐做法 | 好处 |
|---|---|---|
| 部门 / 业务线 | 每条业务线单独建 Key,并在审计字段里标记归属 | 成本可按业务线归集,用量异常时能快速定位来源 |
| 项目 / 应用 | 一个内部工具或后台服务对应一把 Key,不跨项目复用 | 某个项目下线或泄露时,回收单把 Key 不影响其他系统 |
| 环境 | 开发、预发、生产分开建 Key,通过服务端环境变量注入 | 测试流量与线上流量分账,避免调试脚本误用生产额度 |
| 用途 / 负责人 | 由接入应用限制可调用工具、数据范围和高风险操作 | 权限边界写在应用层,出问题时责任人和范围都清晰 |
每次调用都要能追溯
审计的价值在于事后能还原一次调用发生了什么。建议服务端在记录日志时至少落下面这四组字段,让问题定位和成本归集都有据可查。
接入内部系统的步骤
建项目 Key
在后台按业务线和环境创建项目专用 Key,填清用途和负责人,不要复用已有的高权限凭证。
配置服务端环境变量
把 Base URL 和 Key 放进服务端环境变量或密钥管理,由后端读取,不要写进前端代码或提交到客户端仓库。
记录审计字段
在调用出口统一补上业务线、任务类型、模型与 token、时间和 request id,让每条日志都能对应回具体项目。
回收与轮换
定期轮换 Key,并在人员或项目变动时立即回收。轮换时先灰度替换新 Key,确认调用正常后再停用旧 Key。
服务端配置示例
下面的配置只在服务端读取。API Key 不要出现在浏览器、移动端或公开仓库里;模型名以 /v1/models 实际返回为准,不要写死文档示例。
# 服务端环境变量(示例,由后端读取)
MATRIXAPI_BASE_URL=https://matrixmodelapi.work/v1
MATRIXAPI_API_KEY=项目专用 Key(按业务线/环境区分,切勿外泄)
MATRIXAPI_PROJECT=order-backend # 归属项目,写入审计字段
MATRIXAPI_ENV=production # 环境:development / staging / production
MATRIXAPI_LINE=payments # 业务线,用于成本归集
# 先查可用模型,把真实 ID 复制到配置里,不要写死
curl "$MATRIXAPI_BASE_URL/models" \
-H "Authorization: Bearer $MATRIXAPI_API_KEY"
# 调用时带上可追溯的请求编号,便于审计回溯
curl "$MATRIXAPI_BASE_URL/chat/completions" \
-H "Authorization: Bearer $MATRIXAPI_API_KEY" \
-H "X-Request-Id: $(uuidgen)" \
-H "Content-Type: application/json" \
-d '{"model":"<从 /v1/models 复制>","messages":[{"role":"user","content":"ping"}]}'
额度与计费
充值 ¥1 到账 $1 API 额度。充值兑换率与调用倍率是分开的两件事,不要混在一起算。
- 调用扣费 = 模型基准价 × 来源倍率。
- 低价来源倍率:default 0.27x、Kiro Pro 0.27x、特惠 0.27x、GPT Team 0.27x。
- 官转档为独立计费分组(特惠来源),倍率 1.85x,不代表模型厂商官方服务。
- 可用 Claude 与 GPT 模型以当前 Key 请求 /v1/models 的返回为准。
- 本站由 MatrixAPI Cloud 运营团队运营,是第三方兼容 API 服务,不是 Anthropic / OpenAI 或其他厂商官方服务。
新用户赠送活动符合资格的用户,累计前 ¥50 实付享 1:1 API 额度赠送,最多赠送 $50;超过部分及达到上限后的充值不再赠送。资格与口径以本站公告和后台核验为准。
常见问题
为什么建议按业务线和环境分别创建项目 Key?
共用一把高权限 Key 时,一旦泄露或需要回收会波及所有内部系统。按业务线、环境和负责人拆分 Key,回收和排查都能限定在单个项目内,不影响其他后台。
服务端每次调用应该记录哪些审计字段?
建议至少记录业务线、任务类型、使用的模型与 token 消耗、调用时间和请求 request id。这几项能支撑问题定位和成本按项目归集。
项目 Key 需要定期轮换吗?
建议定期轮换,并在人员或项目变动时立即回收。轮换时先在服务端环境变量里灰度替换新 Key,确认调用正常后再停用旧 Key,避免中断内部工具。
内部工具可以调用哪些模型?
本站可用 Claude 与 GPT 模型使用现有分组,具体可用模型以当前 Key 请求 /v1/models 的实际返回为准,不建议在代码里写死文档示例里的模型 ID。
MatrixAPI Cloud 是模型厂商的官方服务吗?
不是。本站是第三方兼容 API 服务,不是 Anthropic、OpenAI 或其他厂商的官方服务;它通过兼容接口为内部工具路由 Claude / GPT 模型请求。