docs(provider): 补充模型服务商配置说明

This commit is contained in:
bruce
2026-09-18 16:48:30 +08:00
parent 6b365d9953
commit 3000274c77
7 changed files with 71 additions and 3 deletions
+2
View File
@@ -39,6 +39,8 @@
运行上下文至少包含 `user_id`、`agent_run_id`、`search_task_id`、个人画像版本、规则版本、评分配置版本和当前运行预算。上下文不包含网站明文密码、Cookie、模型 API Key 等敏感值;工具在服务端根据授权范围读取凭据。
模型运行配置在 Gateway 调用前根据当前用户的默认服务商解析。Agent 上下文和持久化运行请求只记录服务商编码与模型标识,不携带可解密密文或明文 API Key。服务商配置缺失、密钥不可解密或默认模型为空时,应在真实调用前以配置错误终止,不影响登录、配置页和历史运行查询。
## 人工确认边界
以下情况必须暂停或转人工处理:
+9
View File
@@ -41,6 +41,15 @@ Agent 不是对岗位描述进行一次总结的接口,而是任务执行主
- 保存 run、turn、tool call、tool result、trace、耗时、token 用量、异常和人工确认状态。
- 第一版不使用 SandboxAgent;业务只需受控网络和数据库工具,不需要开放 Shell 或任意文件执行能力。
## 模型服务商配置边界
- 普通用户通过 Django 服务端页面维护自己的模型服务商配置,配置之间按用户归属隔离。
- 服务商公开协议、基础地址和推荐模型由代码预设;页面不能提交或覆盖预设地址,避免形成任意网络请求入口。
- OpenAI、Claude、DeepSeek、Gemini、阿里云百炼、智谱、硅基流动及常见聚合平台按各自协议验证模型目录;验证请求不发送对话内容,不产生模型推理调用。
- API Key 使用独立部署主密钥进行可逆加密,数据库、页面、日志、Agent 上下文和运行摘要均不得出现明文。
- Azure OpenAI、AWS Bedrock 及需要地域、部署、IAM 或业务空间参数的平台只展示接入状态,不得误标为只填 API Key 即可使用。
- 真实 Gateway 在执行边界按当前用户解析默认服务商、模型和密钥;密钥不会进入 `AgentExecutionRequest`。
## 用户与权限边界
- 使用 Django 内置认证、Session 和密码管理能力。
+2 -1
View File
@@ -20,10 +20,11 @@ replacedBy: null
- [x] 为用户私有业务数据建立统一归属边界。
- [ ] 开发与测试默认使用SQLite,并建立可切换PostgreSQL的迁移基线。
- [ ] 接入OpenAI Agents SDK。
- [x] 建立用户级模型服务商目录、API Key 加密存储、连接验证和运行时配置解析。
- [x] 建立Agent Run、运行事件、工具调用和人工确认模型。
- [ ] 增加统一日志、测试和代码质量工具。
当前状态:用户资料、数据归属、Agent 运行持久化、最小页面及 SDK 测试替身编排闭环已经落地;真实 Agents SDK 接入仍属于第二阶段。第一阶段剩余 PostgreSQL 集成验证、Ruff/pytest 环境同步、生产配置检查及人工页面验收。
当前状态:用户资料、数据归属、Agent 运行持久化、模型服务商配置页及 SDK 测试替身编排闭环已经落地;真实 Agents SDK 接入仍属于第二阶段。第一阶段剩余 PostgreSQL 集成验证、生产配置检查及人工页面验收。
验收条件:开发与生产配置隔离,用户可以安全登录,SQLite下迁移和测试通过,PostgreSQL空库迁移及核心模型测试通过,最小Agent运行数据可持久化。