API Key 管理
API Key 用于客户端、脚本或第三方应用调用 TFlow API。每个 Key 可以独立设置名称、状态、额度、有效期、模型范围、来源 IP 和 Trace 可见性。

调用地址与查找
页面顶部展示当前平台的 OpenAI 兼容和 Anthropic 兼容 Base URL,可点击复制按钮写入 SDK 或客户端配置。发布环境请使用页面实际展示的 https://tflow.ai-links.com 域名,不要照搬测试环境地址。
列表支持按名称模糊搜索(可使用 % 通配)和按完整 API Key 精确搜索。还可以刷新列表、勾选多条记录后批量删除;批量删除前请确认这些 Key 没有被线上客户端使用。
创建 API Key
进入“API Keys”页面,点击“新建 API Key”。

常用配置包括:
- API Key 名称:用于在列表和日志中快速识别用途,例如“个人使用”“OpenCode”“ChatBox”。
- 启用状态:新建 Key 创建后立即生效;编辑时可以切换启用或禁用。
- 无限额度 / 剩余额度:关闭“无限额度”后填写可用余额;余额耗尽后请求会被拒绝。
- 永不过期 / 过期时间:关闭“永不过期”后必须选择日期;到期后 Key 自动失效。
普通按量 API Key 固定使用平台的 default 内部路由组;当前创建和编辑窗口不提供分组选择。
访问边界
建议根据使用场景设置访问边界:
- 启用模型限制:只允许调用指定模型。
- 允许模型:多个模型使用英文逗号分隔,例如
gpt-4o,qwen-max。 - IP 白名单:支持 IPv4、IPv6、CIDR,可用逗号或换行粘贴。留空表示不限制来源 IP。
- Trace 可见性:开启后,该 Key 产生的后续请求可在使用日志中查看 Trace 入口。
查看和复制 Key
普通按量 API Key 以 sk- 开头。列表默认展示脱敏 Key,只有按需读取时才显示完整值。需要配置客户端时,点击显示或复制图标。

完整 Key 属于敏感凭据。只应保存到密码管理器、环境变量或受控配置文件中,不要贴到公开文档、工单、聊天窗口或截图中。
使用 API Key 配置客户端
点击操作列中的“使用 API Key”图标,可以查看已经填入当前 Base URL 和完整 Key 的客户端配置模板。

- 先选择 macOS / Linux 或 Windows,配置路径会随平台切换。
- 再选择 Codex CLI、OpenCode、OpenClaw、Hermes Agent 或 Claude Code 页签。
- 按弹窗标出的文件路径创建或更新配置文件;Codex CLI 的
config.toml内容应放在文件开头部分。 - 使用每个代码块右上角的“复制”按钮复制内容,保存后重新启动或刷新对应客户端。
配置模板包含完整 API Key。截图、录屏或向他人求助前必须删除或替换密钥,客户端配置文件也不应提交到公开代码仓库。
编辑和删除
列表可直接切换启用状态和 Trace 可见性,也可以点击编辑图标进入编辑窗口,修改名称、状态、额度、有效期和访问边界。

点击删除图标后,系统会再次要求确认。删除后该 API Key 会立即无法调用 API,已部署到客户端的配置也会失效;建议先停用并观察,再执行删除。

