使用 Genesis 凭据¶
Genesis 模型 API 可使用 UC 个人访问令牌(PAT)或 Genesis 服务账号 API Key。两者都通过 Bearer 认证发送;创建、禁用和轮换服务账号 Key 的步骤见管理 API Key。
配置认证头¶
Authorization: Bearer <ACCESS_TOKEN>
将 PAT 或服务账号 Key 放入部署环境的密钥管理系统或环境变量。不要将其嵌入浏览器前端、移动客户端、仓库文件、日志或工单正文。
Bearer 规则适用于 Genesis Base URL 下的模型接口,包括 Chat Completions、Embeddings、Responses、Messages、Rerank 和 Models。MOI 工作区资源、MCP、Webhook 与 MatrixOne SQL 连接各有独立契约;从相应页面复制当前配置,不要使用 Genesis 凭据或认证头试错。
泄露处理¶
立即在凭据管理中禁用或轮换泄露的 Key。
替换所有部署环境、CI 和本地配置中的旧值。
在 Genesis 日志和用量页面检查受影响时间范围。
记录脱敏 Key 标识、时间范围和异常请求信息;不要把完整密钥发送给支持人员。
最后更新于