组织密钥与限额
成员如何用组织额度调用 API,以及消费限额、客户端限制和访问策略
组织密钥
组织成员在「API 密钥」页面自己创建组织密钥,不需要管理员审批:
在「API 密钥」页面新建密钥,密钥类型选择「组织密钥」(而不是「个人密钥」),并选择所属组织。
创建后,密钥上会标注「归你所有 - 由 组织名 资助」,扣费方式固定为「仅使用组织共享套餐」。
组织密钥的特点:
- 费用只从组织额度池扣除,额度池用完后请求会失败,不会回退到你的个人余额。
- 每人在每个组织最多持有 5 个未吊销的组织密钥;每个用户总共最多 100 个密钥。
- 密钥归你个人所有,管理员可以停用或吊销,但看不到密钥明文。
- 你被移出组织或组织被停用时,组织密钥会失效。
创建密钥的其他选项见 API 密钥。
消费限额
所有者和管理员可以在多个层级设置「消费限额」:
| 层级 | 设置位置 | 谁能设置 |
|---|---|---|
| 组织 | 组织详情页 | 所有者、管理员 |
| 组织成员 | 「用户管理」→「成员限额」 | 所有者、管理员 |
| 团队内成员 | 团队详情页 →「管理限额」 | 所有者、管理员、团队管理员 |
| 单个密钥 | 创建 / 编辑密钥时 | 密钥持有人 |
可设置的限额类型:
- 每分钟请求数
- 请求并发上限
- 5 小时消费上限
- 每日消费上限
- 周消费上限
- 月消费上限
多层限额同时生效时,以最严格的一条为准;团队层的限额不能放宽组织层的限额。
客户端限制与访问策略
- 客户端限制:限定组织密钥只能从允许的客户端(例如特定 CLI)发起调用。
- 团队访问策略:限定团队可以使用哪些分组和模型。团队策略只能在组织策略的范围内进一步收紧,不能放宽。
用量可见范围
- 普通成员:在「使用日志」中只能看到自己组织密钥的调用记录;可以看到组织总用量和额度池余额,但看不到其他成员的明细。
- 团队管理员:可以看到团队用量和团队排行榜。
- 所有者和管理员:可以看到每个成员的用量、组织排行榜和「管理审计」记录。