概述
BYOK 让您可以使用自己的供应商 API 密钥(OpenAI、Anthropic 等),同时仍能享受 OpenModex 的路由、监控、故障转移和统一计费功能。 适用于以下场景:- 您与供应商拥有批量折扣或企业协议
- 您需要使用特定供应商账户以满足合规要求
- 您希望某些模型与供应商直接计费
设置
1
前往供应商密钥
打开控制面板 → Settings → Provider Keys。
2
添加供应商密钥
点击 Add Key,选择供应商,然后粘贴您的 API 密钥。
3
验证
OpenModex 将通过测试请求验证密钥。验证通过后,该供应商的请求将使用您的密钥。
安全性
所有供应商密钥使用 AWS KMS 信封加密(AES-256)进行静态加密。OpenModex 不会记录或暴露您的供应商密钥。
- 密钥在提交时立即加密
- 仅存储密钥前缀用于识别(例如
sk-...abc) - 解密仅在请求时在内存中进行
- 密钥不会出现在日志、分析或 API 响应中
BYOK 下的路由方式
当您为某个供应商配置了 BYOK 密钥时:- 目标为该供应商的请求使用您的密钥而非 OpenModex 的共享池
- 您直接由供应商计费 — OpenModex 不收取模型 token 费用
- 您仍需支付 OpenModex 平台功能的订阅费
- 路由、缓存、故障转移和监控仍正常运行
混合配置
您可以为部分供应商配置 BYOK,其他供应商使用 OpenModex 托管密钥:- GPT-4o 请求使用您的 OpenAI 密钥(由 OpenAI 计费)
- Claude 请求使用 OpenModex 的密钥(由 OpenModex 计费)
- BYOK 和托管供应商之间的故障转移无缝运行