docs(provider): 补充模型服务商配置说明

This commit is contained in:
bruce
2026-09-18 16:48:30 +08:00
parent 6b365d9953
commit 3000274c77
7 changed files with 71 additions and 3 deletions
+9
View File
@@ -41,6 +41,15 @@ Agent 不是对岗位描述进行一次总结的接口,而是任务执行主
- 保存 run、turn、tool call、tool result、trace、耗时、token 用量、异常和人工确认状态。
- 第一版不使用 SandboxAgent;业务只需受控网络和数据库工具,不需要开放 Shell 或任意文件执行能力。
## 模型服务商配置边界
- 普通用户通过 Django 服务端页面维护自己的模型服务商配置,配置之间按用户归属隔离。
- 服务商公开协议、基础地址和推荐模型由代码预设;页面不能提交或覆盖预设地址,避免形成任意网络请求入口。
- OpenAI、Claude、DeepSeek、Gemini、阿里云百炼、智谱、硅基流动及常见聚合平台按各自协议验证模型目录;验证请求不发送对话内容,不产生模型推理调用。
- API Key 使用独立部署主密钥进行可逆加密,数据库、页面、日志、Agent 上下文和运行摘要均不得出现明文。
- Azure OpenAI、AWS Bedrock 及需要地域、部署、IAM 或业务空间参数的平台只展示接入状态,不得误标为只填 API Key 即可使用。
- 真实 Gateway 在执行边界按当前用户解析默认服务商、模型和密钥;密钥不会进入 `AgentExecutionRequest`。
## 用户与权限边界
- 使用 Django 内置认证、Session 和密码管理能力。