公司 AI 模型网关
上线流程
| 1 | 在“模型配置”中添加 DeepSeek / 智谱 GLM。 |
| 2 | 在“员工 Key”中为每个人创建独立内部 Key。 |
| 3 | 把 Codex++ Base URL 指向公司网关。 |
| 4 | 在“对话记录”中查看账号内容,并沉淀为知识。 |
Codex++ 配置
Base URL: 自动识别后显示 API Key: 公司分配的内部 Key Model: company-coder
新增 / 更新模型
客户端 Model 必须填写这里的“员工可见模型名”。例如 Codex++ 里选择 deepseek-v4-pro,这里就填 deepseek-v4-pro;真实模型名再填 deepseek-chat、deepseek-reasoner 或 GLM 实际模型。更新已有模型时需要重新输入真实 API Key。
已配置模型
创建员工内部 API Key
限额填 0 表示不限额。新创建或重新生成的公司分配 API Key 会在下方显示,完整 Key 只显示一次;如果刚才没保存,可在右侧列表点击“重新生成”。
Base URL: 自动识别后显示 API Key: 公司分配的内部 Key Model: company-coder
这就是员工填到 Codex++ / Roo Code 的调用地址和 API 信息。Base URL 建议使用固定内网域名,例如 http://ai-gateway.lan:8787/v1;员工 API Key 首次成功调用会自动绑定设备;员工电脑 IP 不需要填到 Base URL。
公司分配的 API Key 会显示在这里
员工 Key 列表
图片模型路由
有图片时自动调用 GLM Vision,纯文字仍使用 DeepSeek。
员工端仍然只填 company-coder,不需要切换模型。
员工调用地址
手动模式适合固定内网域名。若直接填写数字 IP,主机换网后需要手动更新。
访问白名单
员工电脑 IP 不填到 Base URL。白名单主要保护管理后台;员工 API 默认按 Key 和设备绑定控制。
固定公网入口状态
国内云服务器
主机主动连接云服务器,因此家庭宽带 IP 或公司主机 IP 变化后,员工固定地址不变。员工端不需要安装额外软件。
安全与设备绑定
密钥不会显示在状态接口。客户端支持设备 ID 时仍严格绑定;不支持时按真实 IP 和客户端特征绑定,空闲窗口内阻止其他网络复用。
启用流程
软件只有在公网健康检查返回本机网关信息后,才会把员工 Base URL 切换到固定公网地址。保存或启动失败不会修改现有员工配置。
员工调用配置
等待固定公网入口配置
虚拟局域网状态
Headscale / Tailscale 入网
网关地址切换
启用只更新员工 Base URL 与网络范围。员工 Key、模型权限、token 限额、设备绑定、对话和知识库均保持不变。
员工调用配置
等待虚拟网络检测
最近调用日志
账号对话记录
知识沉淀总结
选择周期后查看总结