文档账户和设置
API 密钥
安全地生成、复制、识别和撤销个人 Runner API 密钥。
API 密钥是用于程序化 Runner 访问的个人密钥。仅为您信任的应用程序创建一个,安全地存储它,并在不再需要时撤销它。
本指南内容
您将了解如何创建和保存一次性密钥、识别现有密钥而不暴露它们,以及通过确认撤销密钥。
可用性和前置条件
- API 密钥 是条件性的,仅在为您的账户启用时出现。
- 密钥属于您的个人账户,而不是一个店铺。
- 永远不要将完整密钥放在聊天、Agent 记忆、Skill、截图、源代码控制或产品文档中。
入口路径
选择 头像 → 设置 → 个人 → API 密钥。如果入口不存在,该功能对当前账户不可用。
控件
| 入口或按钮 | 为什么有用 | 接下来会发生什么 |
|---|---|---|
| 生成新密钥 | 创建新凭证。 | 打开一个对话框,带有可选的名称字段。 |
| 名称 | 稍后识别应用程序而不暴露密钥。 | 名称出现在密钥表中;空白创建无标题密钥。 |
| 创建密钥 | 生成凭证。 | Runner 打开 API 密钥已生成 并仅显示一次完整密钥。 |
| 眼睛图标 | 在存储前检查完整的新生成值。 | 一次性值在成功对话框中显示或隐藏。 |
| 复制图标 | 准确复制新密钥。 | Runner 将其复制到剪贴板并显示确认。 |
| 我已保存 | 关闭一次性密钥视图。 | 完整值从对话框中清除,无法再在那里显示。 |
| 现有密钥表 | 安全地识别密钥。 | Runner 显示名称、前缀、创建时间和最后使用时间,而不是完整密钥。 |
| 删除图标 | 撤销现有密钥。 | 确认说明撤销无法撤销。 |
| 撤销 | 禁用选定的密钥。 | 成功后,密钥从列表中删除,无法再进行身份验证。 |
生成和存储密钥
- 打开 个人 → API 密钥。
- 选择 生成新密钥。
- 输入描述性名称,例如应用程序或环境。不要在名称中放入密钥。
- 选择 创建密钥。
- 在 API 密钥已生成 中,仅在需要时显示密钥并选择复制。
- 将其存储在受信任的密钥管理器中。
- 在选择 我已保存 前确认存储的值。
- 使用表前缀在不暴露完整值的情况下稍后识别密钥。
Runner 警告完整密钥不会再次显示。如果您在保存前关闭对话框,撤销该密钥并创建替换,而不是尝试恢复密钥。
撤销密钥
- 按名称和前缀匹配预期的密钥。
- 选择其删除图标。
- 查看 撤销 确认。
- 仅当依赖应用程序准备好停止使用它时才选择 撤销。
- 确认 API 密钥已撤销 并从应用程序中删除旧密钥。
撤销是破坏性的,无法撤销。如果再次需要访问,请创建新密钥。
状态和限制
- 还没有 API 密钥 是正常的空状态。
- 新密钥的完整值仅在其成功对话框中出现。
- 现有行显示前缀和使用日期,而不是可恢复的密钥。
- 从不 在最后使用下意味着 Runner 未记录该密钥的请求。
- 创建和撤销按钮显示进度,不应重复提交。
故障排除
- 如果 API 密钥缺失,不要使用复制的直接链接;该功能对此账户被禁用。
- 如果剪贴板复制失败,显示新值并手动将其复制到安全的密钥管理器中,然后再次隐藏。
- 如果您丢失了完整密钥,撤销其行并生成替换。
- 如果应用程序在撤销后停止工作,使用新创建的密钥更新它;旧密钥无法恢复。
- 如果选择了错误的密钥,取消确认并再次比较名称和前缀。