Skip to main content

一个 Key,覆盖所有入口

MemoryLake 使用 API Key(sk-…)作为所有编程访问的凭证。同一个 Key 可认证:
MCP 客户端完全不使用 API Key——它们通过 OAuth2 授权,并在授权页面选择自己的作用域。参见通过 MCP 连接

创建 API Key

  1. 控制台侧边栏打开 API Keys
  2. 点击创建并填写:
    • 名称 —— 供您自己识别,之后可修改
    • 有效期 —— 永不过期 / 7 天 / 30 天(默认)/ 90 天 / 1 年 / 自定义日期
    • 高级 → 分组 —— 可选的模型访问分组,当您的账户拥有多个分组时可用
  3. 立即复制揭示出的 sk-… Key——完整内容只显示一次
请将 Key 保存在密码管理器或环境变量中。切勿提交到版本控制或在聊天中分享。如果 Key 泄露,请在该 Key 的详情面板中轮换它——轮换会签发新的密钥,而无需重建您的配置。

一个 Key 能做什么

API Key 继承创建它的成员的权限。在您的个人空间中,这意味着对您自有资源的完全访问;在团队空间中,Key 能做的事恰好等于其创建者的角色和资源作用域所允许的范围——不会更多。 在 Key 详情面板中可用的单 Key 控制项:
  • 启用 / 禁用 —— 在不删除的情况下暂停一个 Key
  • 轮换 —— 替换密钥,保留 Key 的身份
  • 模型限制 —— 限定该 Key 可调用哪些模型
  • IP 白名单 —— 限制只能从已知地址使用
  • 心跳 —— 可选地要求长时间运行的自动化任务定期发送存活信号
Key 状态:已启用已禁用已过期已耗尽(配额用尽)。使用任何非启用状态 Key 的请求都会被拒绝。

使用您的 Key

控制台的 API Keys 页面始终显示您当前的 API Base 地址并带有复制按钮,另附常见集成的配置指南。

个人上下文与团队上下文

Key 是在某个空间内创建的——个人空间或团队空间。在团队空间中创建的 Key 会在该团队的上下文中运行:其调用消耗团队配额,并能看到团队资源(受创建者权限约束)。为自动化任务创建 Key 之前,请确认您当前所处的空间(侧边栏的空间切换器)。

问题排查

  • 401 Unauthorized —— Key 缺失、拼写错误、已禁用或已过期。请核对您所调用入口的准确请求头格式(见上表)。
  • 配额错误 —— 账户或团队余额不足;请在控制台查看账单
  • 模型不可用 —— 该 Key 的分组或模型限制排除了该模型;请先列出可用模型(参见 Model Router)。

限制与注意事项

  • API Key 是唯一的编程凭证——控制台登录会话无法调用 API。
  • Key 的权限跟随其创建者:如果创建者的角色被降级或其离开团队,该 Key 的访问权限会相应变化。