公司 AI 模型网关

真实模型账号集中在服务器,员工只使用公司分配的内部 API Key。

上线流程

1在“模型配置”中添加 DeepSeek / 智谱 GLM。
2在“员工 Key”中为每个人创建独立内部 Key。
3把 Codex++ Base URL 指向公司网关。
4在“对话记录”中查看账号内容,并沉淀为知识。

Codex++ 配置

员工只拿内部 Key,不接触 DeepSeek / 智谱 GLM 的真实 Key。建议使用固定内网域名作为 Base URL;如果未配置域名,再使用网关服务器真实 IP。
Base URL: 自动识别后显示
API Key: 公司分配的内部 Key
Model: company-coder

新增 / 更新模型

客户端 Model 必须填写这里的“员工可见模型名”。例如 Codex++ 里选择 deepseek-v4-pro,这里就填 deepseek-v4-pro;真实模型名再填 deepseek-chat、deepseek-reasoner 或 GLM 实际模型。更新已有模型时需要重新输入真实 API Key。

已配置模型

创建员工内部 API Key

限额填 0 表示不限额。新创建或重新生成的公司分配 API Key 会在下方显示,完整 Key 只显示一次;如果刚才没保存,可在右侧列表点击“重新生成”。

正在识别网关电脑 IP...
Base URL: 自动识别后显示
API Key: 公司分配的内部 Key
Model: company-coder
保存模型后显示。

这就是员工填到 Codex++ / Roo Code 的调用地址和 API 信息。Base URL 建议使用固定内网域名,例如 http://ai-gateway.lan:8787/v1;员工 API Key 首次成功调用会自动绑定设备;员工电脑 IP 不需要填到 Base URL。

公司分配的 API Key 会显示在这里

员工 Key 列表

图片模型路由

有图片时自动调用 GLM Vision,纯文字仍使用 DeepSeek。

员工端仍然只填 company-coder,不需要切换模型。

正在加载视觉路由状态…

员工调用地址

正在识别主机地址...

手动模式适合固定内网域名。若直接填写数字 IP,主机换网后需要手动更新。

访问白名单

正在识别本机所在网段...

员工电脑 IP 不填到 Base URL。白名单主要保护管理后台;员工 API 默认按 Key 和设备绑定控制。

固定公网入口状态

正在检测公网中转...

国内云服务器

主机主动连接云服务器,因此家庭宽带 IP 或公司主机 IP 变化后,员工固定地址不变。员工端不需要安装额外软件。

安全与设备绑定

密钥不会显示在状态接口。客户端支持设备 ID 时仍严格绑定;不支持时按真实 IP 和客户端特征绑定,空闲窗口内阻止其他网络复用。

启用流程

软件只有在公网健康检查返回本机网关信息后,才会把员工 Base URL 切换到固定公网地址。保存或启动失败不会修改现有员工配置。

员工调用配置

等待固定公网入口配置

虚拟局域网状态

正在检测虚拟网卡...

Headscale / Tailscale 入网

网关地址切换

启用只更新员工 Base URL 与网络范围。员工 Key、模型权限、token 限额、设备绑定、对话和知识库均保持不变。

员工调用配置

等待虚拟网络检测

最近调用日志

账号对话记录

知识沉淀总结

选择周期后查看总结

自动汇总文件

知识条目

安全事件