使用 Genesis 凭据

Genesis 模型 API 可使用 UC 个人访问令牌(PAT)或 Genesis 服务账号 API Key。两者都通过 Bearer 认证发送;创建、禁用和轮换服务账号 Key 的步骤见管理 API Key

配置认证头

Authorization: Bearer <ACCESS_TOKEN>

将 PAT 或服务账号 Key 放入部署环境的密钥管理系统或环境变量。不要将其嵌入浏览器前端、移动客户端、仓库文件、日志或工单正文。

Bearer 规则适用于 Genesis Base URL 下的模型接口,包括 Chat Completions、Embeddings、Responses、Messages、Rerank 和 Models。MOI 工作区资源、MCP、Webhook 与 MatrixOne SQL 连接各有独立契约;从相应页面复制当前配置,不要使用 Genesis 凭据或认证头试错。

泄露处理

  1. 立即在凭据管理中禁用或轮换泄露的 Key。

  2. 替换所有部署环境、CI 和本地配置中的旧值。

  3. 在 Genesis 日志和用量页面检查受影响时间范围。

  4. 记录脱敏 Key 标识、时间范围和异常请求信息;不要把完整密钥发送给支持人员。

最后更新于