产品手册

AlphaTrust 客户端与网关的能力说明,以版本说明为准。

项目 说明
产品 AlphaTrust Gateway
适用版本 1.1.2
更新日期 2026/9/16
适用对象 平台管理员、普通用户、交付与运维人员

1. 产品简介

AlphaTrust Gateway 是面向企业大模型使用场景的统一接入、授权、路由、防护、计量和审计平台。企业可以将不同模型服务商、不同业务系统和不同用户的模型调用统一接入 Gateway,由平台集中完成以下工作:

  • 统一管理上游模型服务商、协议地址、上游密钥和模型可用状态。
  • 向下游业务系统或用户发放 AlphaTrust API Key,避免直接暴露上游密钥。
  • 按用户、用户组、API Key、固定模型或智能路由模型控制访问范围。
  • 对请求和响应执行关键词、语义、向量等安全检测。
  • 记录模型调用、平台操作、运行状态、安全告警和智能路由决策。
  • 统计请求数、Token、CNY 消耗、模型费用和系统资源趋势。
  • 通过机器绑定 License 控制功能、资源上限和附加模块。 AlphaTrust 适合多模型统一入口、企业内部模型授权、AI 应用安全治理、模型费用分析和客户侧私有化交付等场景。

2. 用户、授权与导航

2.1 用户角色

角色 主要权限
管理员 管理服务商、模型、用户、用户组、额度、限流、安全策略、License、更新和全局审计数据。
普通用户 查看个人数据看板,管理自己的授权密钥,使用已授权的固定模型或智能路由模型,修改个人密码。

普通用户只能访问与本人相关的数据和资源;管理员可以访问平台级管理页面。具体可见范围还会受到 License 能力控制。

2.2 License 能力与附加模块

Gateway 使用机器绑定的 license.dat 。License 决定版本类型、功能能力、资源上限和附加模块。常见控制项如下:

功能 授权条件
系统资源 system_monitoring
智能路由 smart_routing
会话防护、调用分析和高级检测页签 advanced_security
统一登录 enterprise_sso
操作日志和运行日志 audit_export
浮动网关助手 gateway_chat
用户额度和 API Key 额度 user_quota、api_key_quota
客户端下载 standard_client 附加模块
在线安装更新 online_update 附加模块

当 License 无效、过期、机器不匹配或资源超限时,系统会显示授权异常信息,并限制相应功能或资源扩展。复制机器码和导入新 license.dat 的入口仍会保留,便于恢复授权。

2.3 当前导航

模块 页面 可见范围
首页 数据看板 管理员和普通用户
首页 安全总览 管理员
首页 系统资源 管理员,且需系统监控能力
管控 模型超市 管理员
管控 授权密钥 管理员和普通用户
管控 用户管理 管理员
管控 流量控制 管理员
管控 智能路由 管理员,且需智能路由能力
管控 模型价格 管理员
防护 实时防护 管理员
防护 会话防护、调用分析 管理员,且需高级安全能力
防护 安全设置 管理员;高级页签受 License 控制
审计 模型日志 管理员
审计 操作日志、运行日志 管理员,且需审计能力
设置 基础设置 管理员和普通用户
设置 统一登录 管理员,且需企业统一登录能力
设置 系统信息 管理员
设置 快速上手 管理员和普通用户

页面顶部还可能显示「客户端下载」「帮助与支持」和浮动网关助手。这些入口不属于左侧导航,并分别受附加模块、管理员角色或 License 能力控制。 AlphaTrust平台的首页数据看板界面

3. 首次使用

3.1 部署与访问

Gateway 可以作为独立服务或容器化服务部署,也可以由桌面客户端连接远程 Gateway。交付包可能已预置服务地址和管理员账号;未完成本地或远程连接配置时,客户端会进入初始设置向导。 常见访问方式:

场景 地址说明
直接运行后端 代理端口默认 18080,管理端口默认 18081
当前容器化交付 Nginx 对外监听 80;/api/ 和 /health 转发到管理端口,/v1/ 和 /anthropic/ 转发到代理端口
远程客户端 填写交付人员提供的 Gateway 管理地址

容器化交付默认不启用 HTTPS 或 443 。如客户环境要求 HTTPS,应由交付或运维结合正式域名、证书和网络边界统一配置,不应使用临时自签名方案替代正式部署。

3.2 登录方式

默认使用本地用户名和密码登录。启用企业统一登录后,登录页可以显示飞书或钉钉认证入口。管理员还可以根据部署条件配置硬件安全密钥,并选择以下本地管理员登录策略:

  • 仅密码登录。
  • 仅硬件安全密钥登录。
  • 密码或硬件安全密钥登录。 硬件安全密钥在非本机交付环境中需要固定域名和 HTTPS 支持。 这是模型网关产品的登录界面,界面左侧显示“之江感知 ZJ PERCEPTION”的品牌标识,右侧为登录区域,包含用户名与密码输入框

3.3 推荐配置顺序

  1. 在「设置 -> 系统信息」确认 License 状态和资源上限。
  2. 在「管控 -> 模型超市」添加或检查模型服务商。
  3. 同步模型列表,启用允许进入 Gateway 的模型。
  4. 在「管控 -> 模型价格」同步价格并检查未计价模型。
  5. 在「管控 -> 用户管理」创建用户并分配模型、组织或额度。
  6. 在「管控 -> 授权密钥」创建下游 API Key。
  7. 在「设置 -> 快速上手」复制 API 地址、API Key 和模型名称。
  8. 发起测试调用后,在「审计 -> 模型日志」核对结果。
  9. 按需配置安全防护、智能路由、统一登录和在线更新。

4. 核心概念

4.1 服务商实例

服务商实例是对一个上游模型平台或企业自建模型接口的配置。配置内容通常包括:

  • 服务商名称和协议类型。
  • 上游基础地址和各协议端点。
  • 一个或多个上游 API Key。
  • 已同步模型、模型启停状态和可用性。
  • 可选的手工额度、账户余额和协议端点覆盖配置。 服务商名称是固定模型 ID 的组成部分。例如服务商名称为 deepseek1 ,模型为 deepseek-chat ,完整模型 ID 为: deepseek1:deepseek-chat AlphaTrust 内置服务商由产品维护,页面不会提供删除入口;客户添加的服务商可按权限编辑、排序或删除。 模型网关的界面 AlphaTrust平台的添加服务商界面,界面中服务商类型的下拉选择框已展开,其中高亮选中“OpenAI”选项,其余可选类型还包括“自定义模型(OpenAI兼容)”“Anthropic”“Deepseek(深度求索)”等,界面下方还有“Responses”“图片生成”“Embeddings”等功能配置选项,整体用于新增服务商的相关设置操作,对应文档中服务商实例的新增相关内容

4.2 模型 ID 与模型别名

固定模型通常使用 服务商名称:模型名 。Gateway 兼容读取历史的斜杠写法,但新增配置和外部工具应统一使用冒号形式。 模型别名可以为真实模型提供稳定、简洁的外部名称。下游通过别名调用时,Gateway 在内部解析真实目标;模型列表也会优先返回别名,减少真实模型拓扑暴露。别名权限与真实模型权限仍由 Gateway 统一校验。 模型网关中全局模型别名管理界面

4.3 授权密钥

授权密钥是 Gateway 发给下游业务系统或用户工具的调用凭证,格式为 sk-... 。下游应用只保存 AlphaTrust API Key,不直接持有上游服务商密钥。 授权密钥支持:

  • 创建、查看、搜索、筛选、启用、禁用和删除。
  • 绑定允许调用的固定模型和智能路由虚拟模型。
  • 由管理员查看全局密钥,普通用户管理自己的密钥。
  • 在 License 允许时配置有限或无限 CNY 额度,并查看已用、预留和剩余额度。
  • 在标准客户端模块可用时,生成客户端启动配置。 请在创建后立即妥善保存密钥,不要在文档、聊天记录、代码仓库或工单中粘贴真实密钥。 模型网关中授权密钥管理界面

4.4 模型权限

模型权限会在多个层级共同生效:

  • 服务商和模型必须处于启用状态。
  • 用户可以继承用户组模型,也可以配置额外模型。
  • API Key 可以在用户可用范围内进一步收窄模型。
  • 智能路由虚拟模型需要单独授权,不会因为固定模型通配权限而自动获得。 企业版可在「用户管理」中维护组织、用户组、用户组默认模型和额度组策略;基础版会隐藏未授权的组织能力,但保留本地用户管理。 模型网关中授权模型的界面

4.5 固定模型与智能路由

固定模型调用由下游明确指定 服务商名称:模型名 。智能路由调用使用虚拟模型,由 Gateway 根据请求偏好、模型能力、价格和运行指标选择实际模型。 当前虚拟模型包括:

模型 ID 路由偏好
auto 均衡
auto-quality 任务适配度优先
auto-cost 成本优先
auto-latency 延迟优先

只有处于活动状态并已分配权限的虚拟模型可以用于新授权。被停用的历史虚拟模型不会自动加入新权限,但原有配置会保留,便于管理员处理存量关系。 模型网关中创建授权密钥的弹窗界面

4.6 模型价格与 CNY 额度

「模型价格」中的价格用于 Gateway 内部消耗计算,可能与服务商官方网站显示的价格不同。AlphaTrust 内置模型价格从 Center 同步;客户自定义服务商只有配置了对应精确价格时才参与 CNY 计费。 价格状态包括已计价、Center 缺失、价格异常和未计价。未计价模型仍可调用,但不冻结、不扣减 CNY 额度,日志和统计会保留“未计价”事实,避免将缺价误显示为零成本。 模型网关中模型价格页面

5. 首页

5.1 数据看板

「首页 -> 数据看板」面向业务使用统计。页面支持切换时间范围、Token 视图和内部消费额度视图,展示:

  • 请求数、Token 消耗、活跃用户和活跃模型。
  • 用户、模型和部门维度的趋势及排行。
  • 管理员范围的用户消耗排行和疑似非业务调用线索。
  • 普通用户自己的调用和消耗数据。 未计价请求不会被伪装为 CNY 消耗;需要结合模型价格覆盖情况理解额度统计。 该图片展示了模型网关产品手册中数据看板页面的内容,页面顶部设有时间范围切换选项,可选择1小时、1天等不同时长,当前选中“30天”标签

5.2 安全总览

「首页 -> 安全总览」用于管理员查看平台安全态势,包括:

  • 请求和告警趋势。
  • 告警等级分布。
  • 高风险调用方。
  • 安全检测 Token 消耗和类型分布。
  • 管理员自己的额度状态。 【模型网关】产品手册中首页的数据看板板块的安全总览界面,对应文档中提及的“告警等级分布”“高风险调用方”“安全检测Token消耗和类型分布”等内容的可视化呈现

5.3 系统资源

「首页 -> 系统资源」用于查看 Gateway 所在宿主机的运行资源,包括 CPU、内存、数据磁盘摘要、资源趋势和异常记录。GPU 事件采用持续超阈值和持续恢复判断,短时推理峰值不会直接生成异常事件。 该页面需要系统监控能力,且依赖宿主机能够提供相应资源数据。 这张图是模型网关产品手册中「系统资源」页面的截图,展示了Gateway所在宿主机的运行资源情况:页面上方显示CPU、内存、数据磁盘的使用率及对应状态,其中CPU使用率为11.4%、内存使用率13.2%、数据磁盘使用率16.7%,状态均为正常;中部的资源趋势图呈现了1.5小时内CPU、内存、数据磁盘的资源使用率变化,支持选择查看15分钟、1天、7天、30天的时段;页面下方为资源异常记录区域,标注了GPU的异常判断规则,当前显示“暂未发现超阈值记录”,数据最后采集时间为2026/06/16 10:41:39

6. 管控

6.1 模型超市

「管控 -> 模型超市」用于管理服务商、模型和模型别名。 服务商视图支持:

  • 添加、搜索、排序、编辑和删除客户服务商。
  • 同步上游模型并批量启用或禁用。
  • 查看服务商启停状态、模型数量、上游 Key 数量和可选余额信息。
  • 查看或调整服务商协议端点。
  • 对单个模型执行启用、禁用和可用性检查。 模型别名视图用于创建外部稳定名称并绑定真实模型。修改别名前,应确认下游业务是否已经依赖原名称。 这是「管控->授权密钥」页面的界面截图,页面顶部显示服务端数量为4,模型总数51个,已启用模型48个,网关密钥数量为11

6.2 授权密钥

「管控 -> 授权密钥」用于管理下游调用凭证。管理员可以查看平台密钥,普通用户只管理自己的密钥。 创建密钥时需要填写名称,并在当前用户可用范围内选择模型。若启用 API Key 额度能力,还可以配置有限或无限额度。页面支持按名称、状态和模型授权范围筛选,并可批量处理选中的密钥。 启用标准客户端模块后,用户可以从页面准备客户端配置;真实 API Key 只应交给明确授权的使用者。 模型网关管控模块下模型超市相关的授权密钥页面,页面顶部显示密钥总数为11、活跃密钥为11、已禁用密钥为0、未使用密钥为1

6.3 用户管理

「管控 -> 用户管理」统一承载用户和用户组管理,不再提供独立的左侧「用户组管理」入口。 用户管理支持:

  • 新建、搜索、查看、编辑和删除用户。
  • 修改显示名称、组织归属和状态。
  • 重置用户密码。
  • 配置固定模型和智能路由模型权限。
  • 在授权允许时配置用户无限额度、初始额度、增加额度或收回额度。
  • 在企业组织能力可用时维护用户组、组默认模型和额度组优先级。 用户额度、API Key 额度和额度组共同参与请求前的额度判断。调整额度前应确认当前已用、预留和剩余金额。 模型网关产品手册管控模块下“用户管理”的界面,左侧为用户组列表,包含“全部用户”“之江基础”“技术部等分组”选项,右侧为用户列表,展示了各用户的所属组织、角色、状态、模型权限、累计消耗、剩余/未分配额度、最近登录时间等信息,还标注了部分用户的额度数值及状态标识,操作栏提供对应功能入口,整体界面用于维护用户相关信息及额度,和文档中提及的配置用户额度、权限等管控操作内容相对应

6.4 流量控制

「管控 -> 流量控制」用于设置请求速率限制,防止单个调用方或异常流量占满上游资源。 支持的限流维度包括:

  • 全局 RPM。
  • API Key RPM。
  • 模型 RPM。
  • 服务商 RPM。 License 可以设置这些维度的硬上限。页面保存值不能超过授权上限;请求超过生效限制后,客户端应按响应提示退避重试。 模型网关中流量控制的页面

6.5 智能路由

「管控 -> 智能路由」展示 AlphaTrust 内置模型的 Auto 候选状态和路由效果。页面包括:

  • 智能路由请求数、平均延迟、首 Token 时间、实际模型费用、净节省费用和缓存命中率。
  • 候选模型的能力、价格、健康状态、调用样本和 Auto 资格。
  • 对异常模型执行带原因审计的紧急停用或恢复。
  • 最近路由记录中的虚拟模型、实际选择模型、路由依据、性能、Token 和费用。 Auto 候选以 AlphaTrust 内置模型目录、Center 价格和 Gateway 实际运行数据为准。紧急停用只改变临时可用性,不修改模型能力事实、价格或历史记录。 这是智能路由的模型管控界面,属于模型网关产品手册中流量控制相关操作的对应页面

6.6 模型价格

「管控 -> 模型价格」用于从 Center 同步并检查 Gateway 的模型价格目录。页面支持按价格状态筛选、搜索模型、查看输入输出类型以及输入输出价格。 同步失败时,Gateway 会保留上次成功同步的价格,并显示同步异常。管理员应优先处理内置模型缺价和无效价格;自定义服务商模型若没有精确价格,会按未计价处理。 这是【模型网关】产品手册中管控模块下模型价格功能页面的截图,页面用于同步并检查Gateway的模型价格目录

7. 防护

7.1 实时防护

「防护 -> 实时防护」用于查看请求链路中的实时安全告警、今日新增、威胁类型和安全引擎状态。管理员可以检索告警并查看命中详情。 实时检测可覆盖输入和输出内容,具体执行规则由「安全设置」控制。 模型网关产品中「防护->实时防护」页面 模型网关产品的实时防护页面,对应文档中「防护->实时防护」的内容场景

7.2 会话防护

「防护 -> 会话防护」用于从会话和调用行为角度识别高风险 API Key、异常用途或非业务调用。页面展示分析状态、高危威胁、会话数量、综合风险和历史记录。 该页面需要高级安全能力。 【模型网关】产品中“会话风险研判”的页面,位于文档的“防护”相关功能内容区域

7.3 调用分析

「防护 -> 调用分析」用于创建 API Key 行为分析任务。管理员可以选择 API Key、分析模型和日志范围,启动或停止任务,并查看风险等级、执行历史和结果。 分析任务可能消耗模型 Token 和额度,创建周期任务前应确认分析模型、时间范围和执行频率。 模型网关中“安全设置”下的“实时防护配置”页面

7.4 安全设置

「防护 -> 安全设置」包含以下页签:

页签 说明
实时防护配置 控制输入检测、输出检测、放行或拦截方式。
关键词词库 管理风险关键词、分类和白名单。
语义检测 使用模型对内容进行语义安全分类。
向量样本库 维护恶意样本,通过 Embedding 相似度检测风险。
威胁分析配置 设置分析模型、时间范围、调度方式、频率和时区。

基础 License 只显示基础安全页签;语义、向量和威胁分析配置需要高级安全能力。 某模型网关产品的实时防护设置页面,属于安全设置模块下的内容,页签包含实时防护、关键词词库等选项,当前处于实时防护配置界面

8. 审计

8.1 模型日志

「审计 -> 模型日志」用于查询模型调用记录。页面支持按时间、关键词、状态和调用类型筛选,并可导出 CSV。 展开日志后可以查看请求路径、状态码、调用身份、模型、服务商、Token、价格状态、路由信息以及按权限返回的请求和响应详情。日志适合用于:

  • 排查调用失败或协议兼容问题。
  • 确认 API Key、用户和模型权限是否生效。
  • 核对固定模型或智能路由的实际目标。
  • 区分已计价和未计价请求。
  • 复盘安全告警和异常调用。 这张图展示的是模型日志页面的内容,页面顶部显示总请求数为1187、成功请求数为828、失败请求数为0,平均响应时长为14.98s

8.2 操作日志

「审计 -> 操作日志」记录平台内的重要管理动作,例如用户、API Key、服务商、模型和配置变更。管理员可据此追踪谁在何时修改了什么资源。 模型网关平台“操作日志”页面

8.3 运行日志

「审计 -> 运行日志」展示 Gateway 运行过程中的日志,支持按日志级别查看,主要用于运维排查。运行日志可能包含系统路径、错误上下文等内部信息,不应直接对外公开。 模型网关平台“运行日志”页面

9. 设置

9.1 基础设置

「设置 -> 基础设置」分为「配置」和「账户」页签。 管理员可以:

  • 调整日志级别。
  • 保存、切换、重命名和删除配置方案。
  • 导出或恢复 Provider、模型映射、系统、安全和限流配置。
  • 重置平台配置。 管理员和普通用户都可以在「账户」页签修改自己的密码。 配置备份可能包含上游密钥等敏感信息,必须加密保存并限制访问。恢复配置会覆盖现有配置;端口、监听地址或 TLS 等部署级变更仍可能需要由交付人员重新部署后生效。 【模型网关】产品手册中基础设置页面的内容,页面顶部显示“基础设置”,设有“配置”“账户”选项卡;核心区域包含日志级别设置,当前选中“Info(正常运行)”,还有配置方案相关内容,显示有1个方案,界面提供“保存当前为新方案”按钮;此外,该页面还设有配置备份与恢复功能,提供“导出备份”“从备份恢复”选项,页面底部还有操作提示,页面右上角配备“重置”“保存”功能按钮

9.2 统一登录

「设置 -> 统一登录」用于配置飞书网页应用或钉钉 OAuth 登录。管理员可以设置组织根名称、客户端标识、客户端密钥、回调地址,并决定是否启用或显示在登录页。 同一页面还管理本地管理员登录策略和硬件安全密钥。配置统一登录前,应在身份平台登记页面显示的回调地址,并确保外部访问地址与实际部署一致。 飞书统一登录设置界面

9.3 系统信息

「设置 -> 系统信息」集中展示部署激活、授权信息和系统更新。

授权信息

授权页支持:

  • 复制本机机器码。
  • 导入或替换机器专属 license.dat 。
  • 查看客户、产品、授权版本、到期时间、License ID 和签发 Key。
  • 查看能力、附加模块和用户/API Key/模型资源使用量。
  • 查看并发、全局 RPM、API Key RPM、模型 RPM 和服务商 RPM 上限。
  • 查看机器绑定摘要和授权文件摘要。 Gateway部署激活后的系统信息页面 “之江信任网关”系统信息页面

Gateway 部署激活

配置 Center 地址后,管理员可以激活当前 Gateway deployment,并查看 Deployment ID、设备 ID、客户归属和绑定状态。基础版和企业版都可以执行激活、心跳和检查更新;在线安装还需要 online_update 附加模块。

系统更新

系统更新页展示当前版本、更新通道、最新可用版本、更新准备状态和版本说明。安装按钮只有在以下条件满足时才可用:

  • Gateway 已配置并激活更新中心。
  • 更新清单已通过签名校验。
  • 宿主机 updater 已按文件任务模式准备完成。
  • License 包含在线更新附加模块。
  • 当前没有待处理更新任务。 更新由宿主机 updater 拉取镜像、切换服务并执行健康检查;失败时按交付配置回滚。数据库迁移不保证自动逆向回滚,涉及重要数据时应在更新前完成备份。 模型网关产品手册的系统信息页面,页面顶部显示“授权信息 系统更新”,还包含“6月”“删除”“检查更新”等功能按钮 9.4 快速上手 「设置 -> 快速上手」会根据当前账号和配置状态显示完成进度。 管理员的必要步骤是添加服务商、创建授权密钥和复制接入配置;普通用户的必要步骤是确认可用模型、创建个人密钥和复制接入配置。页面会自动显示当前 Gateway 的 API 地址和一个可用模型示例。 【模型网关】产品手册中「快速上手」功能页面的实景,对应文档中9.4快速上手相关内容

10. 其他入口

10.1 网关助手

当 License 包含 gateway_chat 时,页面右下角显示浮动网关助手。它使用当前用户已授权模型,适合进行简单对话和连通性验证。旧版「能力 -> 对话聊天」路由已统一跳转到当前首页,不再作为独立导航模块。 模型网关的管理界面

10.2 客户端下载

当 License 包含 standard_client 附加模块时,页面顶部显示「客户端下载」。用户可以查看平台、架构、版本和校验信息,下载由 Center 发布的标准客户端。 安装客户端后,可在授权密钥页面准备启动配置。下载文件后应核对页面提供的校验信息,不要使用来源不明的安装包。 模型网关授权密钥页面,上方有“首页”“管理”“租户”“审计”“设置”等导航栏 AlphaTrust模型网关的“询问模型”页面

10.3 帮助与支持

管理员可以通过页面顶部的「帮助与支持」提交系统问题或充值申请,并在「工单记录」中查看历史工单和详情。 提交工单时不要附带真实 API Key、上游密钥、数据库密码、完整 license.dat 、私钥或其他敏感凭据。必要日志应先脱敏。 AlphaTrust平台的“用户工单”提交页面,对应文档中10.3帮助与支持模块的内容,该页面用于提交系统问题

11. 外部系统接入

11.1 接入所需信息

大多数下游工具只需要三项配置:

配置项 示例
API 地址 http://gateway.example/v1
API Key sk-...
模型名称 服务商名称:模型名、模型别名或已授权的智能路由虚拟模型

认证支持: Authorization: Bearer sk-... 部分 Anthropic 客户端也可以使用: x-api-key: sk-...

11.2 协议与路径

能力 路径
OpenAI Chat Completions /v1/chat/completions
OpenAI Responses /v1/responses
OpenAI Embeddings /v1/embeddings
OpenAI 模型列表 /v1/models
Anthropic Messages /v1/messages 或 /anthropic/v1/messages
图像生成 /v1/images/generations
视频生成与任务查询 /v1/videos/generations 及对应任务路径

模型列表会按当前 API Key 权限返回可用模型;配置别名时优先返回别名。图像、视频、Embedding、Responses、工具调用和流式输出是否可用,还取决于目标服务商协议和模型能力。

11.3 直接运行与容器地址示例

直接运行后端时: OpenAI Base URL: http://服务器IP:18080/v1 Anthropic Base URL: http://服务器IP:18080 管理页面: http://服务器IP:18081/admin/ 当前容器化交付通过 Nginx 统一暴露时: OpenAI Base URL: http://服务器地址/v1 Anthropic Base URL: http://服务器地址 管理页面: http://服务器地址/ 实际地址以交付环境为准。不要在客户端中填写后端容器内部端口或数据库地址。

12. 部署、数据库与授权

12.1 数据库

Gateway 支持以下数据库:

数据库 适用说明
SQLite 默认模式,适合单机、试用和轻量部署。数据文件位于 Gateway 持久化数据目录。
PostgreSQL 适合正式环境和独立数据库部署,由交付配置数据库类型和连接信息。

不要通过复制正在运行的 SQLite 文件或直接修改数据库表完成日常配置。数据库迁移、备份和恢复应使用经过验证的交付流程,并在执行前确认回滚方案。

12.2 持久化数据

容器部署必须持久化 /opt/alphatrust-gateway/data ,其中包含配置、数据库、设备身份、License 和其他运行数据。删除或错误覆盖该目录可能导致配置丢失、设备身份变化或 License 失效。

12.3 机器码与 license.dat

授权流程:

  1. 在「设置 -> 系统信息 -> 授权信息」复制机器码。
  2. 将机器码提交给授权签发方。
  3. 获取该机器专属的 license.dat 。
  4. 在授权页上传文件。
  5. 确认授权状态、到期时间、功能能力和资源上限。 机器码依赖宿主机设备身份。容器部署必须复用宿主机持久化的设备身份文件,不得把临时容器 hostname、容器 ID 或 Docker 网卡当作正式设备身份。 旧版明文 JSON License 上传入口已停用。新安装、换证和恢复授权均使用 license.dat ,不要向客户交付新的 alphatrust.license.json 。

12.4 在线更新安全边界

在线更新采用签名清单和宿主机 updater。Gateway 业务容器不直接获得 Docker 控制权限;镜像拉取、切换、健康检查和回滚由宿主机组件执行。 更新前应确认:

  • License 有效且包含在线更新附加模块。
  • 当前数据库和数据目录已完成必要备份。
  • 更新源、验签公钥和镜像范围由交付配置,不在页面临时修改。
  • 当前服务没有未完成的更新任务。

13. 常见使用路径

13.1 新增一个模型服务商

  1. 进入「管控 -> 模型超市」。
  2. 点击「添加服务商」。
  3. 选择协议类型,填写名称、上游地址和 API Key。
  4. 保存后同步模型。
  5. 启用需要开放的模型。
  6. 必要时配置协议端点或模型别名。
  7. 在「模型价格」确认计价状态。

13.2 给业务系统创建调用凭证

  1. 进入「管控 -> 授权密钥」。
  2. 点击创建密钥并填写用途明确的名称。
  3. 选择允许调用的固定模型或智能路由模型。
  4. 按需配置 API Key 额度。
  5. 创建后安全交付 sk-... 。
  6. 在模型日志中确认首次测试调用。

13.3 外部工具接入

  1. 在「设置 -> 快速上手」复制 API 地址。
  2. 使用授权密钥页面创建的 sk-... 。
  3. 模型填写 服务商名称:模型名 、模型别名或智能路由虚拟模型。
  4. 根据客户端选择 OpenAI 或 Anthropic Base URL。
  5. 发起调用并在数据看板、模型日志中确认记录。

13.4 排查调用失败

  1. 确认 API Key 处于启用状态且额度充足。
  2. 确认用户和 API Key 都拥有目标模型权限。
  3. 确认服务商和目标模型已启用。
  4. 在模型日志查看状态码、请求路径和错误详情。
  5. 检查是否命中流量限制或安全拦截。
  6. 智能路由调用还需确认虚拟模型权限和候选模型健康状态。

13.5 排查 License 异常

  1. 进入「设置 -> 系统信息 -> 授权信息」。
  2. 查看状态码、到期时间和机器绑定信息。
  3. 机器不匹配时,复制当前机器码重新签发。
  4. 授权过期或能力缺失时联系授权方换证。
  5. 资源超限时,先禁用或删除不再使用的用户、API Key 或模型。

14. 使用与安全建议

  • 上游服务商密钥只在模型超市维护,不直接分发给业务系统。
  • 不同业务、环境和团队使用独立 API Key,便于统计、限额和回收。
  • 模型、智能路由和额度权限按最小必要范围开放。
  • 配置安全拦截前,先在检测模式观察命中,再逐步启用阻断。
  • 定期检查模型价格同步和未计价请求,避免额度统计口径被误解。
  • 配置备份、数据库备份、License 和更新材料按敏感文件管理。
  • 对外提供服务时使用正式域名和 HTTPS,并限制管理 API 的网络访问范围。
  • 不在日志、工单、截图或代码仓库中泄露 API Key、数据库密码、授权文件和私钥。