API 密钥
为每个工具单独创建密钥,控制可用范围、额度与访问来源,并在需要时快速轮换。
API 密钥是调用模型的凭据,不等同于 Toodoo AI 的网页登录密码。建议每台电脑、每个项目或每个第三方工具使用独立密钥,这样可以分别统计、停用和排障。
创建密钥
推荐打开统一配置引导,先选模型和协议,再选择匹配密钥或快捷创建。新密钥默认按分组命名,可直接修改名称;允许同名,不添加随机后缀。需要完整权限设置时,也可在控制台的 API 密钥 页面创建或编辑。
| 字段 | 用途 | 建议 |
|---|---|---|
| 名称 | 在列表和日志中识别密钥 | 快捷创建默认使用分组名,可按用途重命名;同名密钥用创建时间和 ID 区分。 |
| 分组 | 选择这枚 Key 可用的模型及对应折扣价格 | 同时核对渠道、模型和价格;不同分组的可用模型和折扣可能不同,详见分组。 |
| 额度 | 为此密钥设置独立的消费上限 | 测试和共享设备优先设置明确上限。 |
| 有效期 | 让密钥在指定时间后失效 | 临时测试、演示或外包协作建议设置到期时间。 |
| 模型限制 | 只允许密钥调用选定模型 | 生产服务建议收敛到实际需要的模型。 |
| IP 白名单 | 限制可以使用密钥的来源 IP | 仅在出口 IP 稳定且确认规则后启用,避免移动网络误伤。 |
| 自动分组 | 在多个可用分组间按平台策略选择 | 适合更看重可用性而非固定线路的场景。 |
选择分组,就是选择模型范围和价格规则
API Key 不只是用来验证身份,它所选择的分组还会影响“能用哪些模型”和“按什么折扣计费”。 同一个账号创建的两枚 Key,选择不同分组后,模型列表和价格可能不同。
例如,假设“日常组”提供模型 A、B,按八折计价;“优惠组”只提供模型 A,按六折计价。选择日常组的 Key 可以调用 A、B;选择优惠组的 Key 调用 A 更便宜,但不能调用 B。这里的名称和折扣仅为示例,完整价格演算见分组说明。
统一配置引导先匹配模型,再展示支持该模型的分组。需要比较价格时,可另行查看模型价格。价格页切换分组筛选不会自动改变密钥的分组;给密钥改名或调整额度也不会改变折扣。
如果还设置了“模型限制”,密钥只能调用分组允许、且没有被密钥自身限制排除的模型。把某个模型写进限制名单,不会让分组原本不支持的模型变得可用。
更换密钥或修改分组后,请在客户端刷新模型列表,使用该 Key 查询 GET /v1/models,并重新核对价格。若选择自动分组或启用跨组重试,实际使用的分组可能变化,不应假定每次都享受某个固定折扣,也不代表平台一定选择最低价分组。
创建时需要选择模型分组;default 用户分组不能用于调用。若旧密钥显示“需重新选择模型分组”,选择并保存获准模型组后即可继续使用原密钥。平台不会自动选择第一项或根据用户归属猜测调用组。未选组仍可编辑名称、停用或删除,既有任务查询与结算不受影响。
密钥额度如何理解
- 无限额度表示该密钥没有单独设置的额度上限,不表示调用免费,也不会绕过账号钱包或订阅额度。
- 有限额度通常显示已用量和剩余量;额度耗尽后密钥可能进入 exhausted 状态,直到修改额度或更换密钥。
- 账号可用额度、密钥额度、模型权限和上游可用性是不同层次,排障时需要分别核对。
在工具中使用
OpenAI 兼容 HTTP 请求使用:
Authorization: Bearer YOUR_TODOOAI_API_KEYAnthropic SDK、Claude Code 等工具会按各自协议处理认证;不要把 OpenAI 的完整请求路径和 Anthropic 的 Base URL 混用。配置样例见第三方接入。
密钥应放在服务端环境变量、操作系统凭据存储或工具的私有配置中。不要写入浏览器前端代码、公开仓库、日志、截图或会被同步的配置文件。
一键导入 CC Switch
如果你使用 CC Switch,可以在密钥列表中打开某一行的操作菜单,选择 CC Switch,再选择 Claude 或 Codex 和主模型,唤起本地 CC Switch 完成导入。导入链接携带密钥,只在自己的设备上确认;详细步骤见 CC Switch。
停用、删除与轮换
怀疑密钥泄露时,按下面顺序处理:
- 立即停用或删除旧密钥,先切断继续调用的可能。
- 创建新密钥,并复制到实际工具的私有配置中。
- 在日志功能中检查异常时间、模型和用量。
- 确认所有设备都已更新后,再清理旧配置和导出文件。
不要为了省事长期复用一枚“万能密钥”。独立密钥能把影响范围限制在一个工具或项目内。