安全公告 — 恶意 litellm 版本 1.82.7 与 1.82.8 已从 PyPI 移除(存在 API 密钥外泄风险)。请卸载、轮换已暴露凭据,并升级至安全版本(如 1.82.9+)。运行 pip show litellm 以确认。 PyPI · README

Admin Console API

基址:http://localhost:3001

Admin Console API

源码根:apps/admin-console/src/app/api/

页面根:apps/admin-console/src/app/

基址:http://localhost:3001

所有 `/api/admin/`、`/api/policy/`、`/api/audit/`、`/api/metering/` 路由需 admin session 且通过 RBAC scope 校验。


页面路由

路径模块
/login登录
/dashboard概览
/iam, /iam/users, /iam/departments, /iam/roles, /iam/bulk-import身份权限
/audit网关审计
/metering, /metering/quotaToken 用量 / 配额
/policy策略规则中心
/admin/models模型服务
/admin/channelsGateway Channel
/settings/ssoSSO Provider

Auth

方法路径说明
POST/api/auth/login管理台密码登录
POST/api/auth/logout登出
GET/api/auth/session当前 session
GET/POST`/api/auth/sso/oidc/`, `/api/auth/sso/saml/`SSO(同 portal)

IAM

方法路径Scope 示例
GET/api/admin/usersuser:read
POST/api/admin/usersuser:create
GET/PATCH/DELETE/api/admin/users/:iduser:read/update/delete
POST/api/admin/users/:id/reset-passworduser:manage
GET/PUT/api/admin/users/:id/modelsmodel:manage — 可见模型分配
GET/POST/api/admin/departmentsdept:*
GET/PATCH/DELETE/api/admin/departments/:id
GET/POST/api/admin/rolesrole:*
PATCH/DELETE/api/admin/roles/:id
GET/api/admin/roles/:id/users
POST/api/admin/iam/bulk-importCSV 批量导入

模型服务

方法路径说明
GET/POST/api/admin/providersProvider 列表 / 创建
GET/PATCH/DELETE/api/admin/providers/:id
POST/api/admin/providers/:id/test连通性探活
POST/api/admin/providers/:id/models添加模型
PATCH/DELETE/api/admin/providers/:id/models/:modelName启用/禁用模型

Provider API Key 以 AES-GCM 加密存 api_key_cipher(密钥 AGX_PROVIDER_SECRET_KEY)。


Gateway Channel

方法路径说明
GET/POST/api/admin/channelsChannel CRUD
GET/PUT/DELETE/api/admin/channels/:id
GET/api/admin/channels/health聚合 Channel 健康
GET/api/gateway/healthGateway 进程探活

策略规则中心

方法路径说明
GET/POST/api/policy/packs规则包
PATCH/DELETE/api/policy/packs/:code
GET/POST/api/policy/rules规则(draft/active)
PATCH/DELETE/api/policy/rules/:id软删除 → 灰显 + 恢复
POST/api/policy/publish发布快照
GET/api/policy/publishes发布历史
POST/api/policy/publishes/:id/rollback回滚
POST/api/policy/test样本测试(合并表单预览)

审计

方法路径Scope
POST/api/audit/queryaudit:read:allaudit:read:dept
POST/api/audit/exportaudit:export
GET/api/audit/chain-verifyaudit:read:all — checksum 链校验

计量

方法路径说明
POST/api/metering/query四维查询
POST/api/metering/export导出
GET/PUT/api/metering/quota租户配额读写

SSO Provider 管理

方法路径说明
GET/POST/api/admin/sso/providersProvider CRUD
PATCH/DELETE/api/admin/sso/providers/:id
POST/api/admin/sso/providers/:id/test配置测试
POST/api/admin/sso/providers/:id/health健康检查
GET/api/admin/sso/providers/stats统计

Client secret 加密密钥:SSO_PROVIDER_SECRET_KEY


Internal API(Gateway 拉取)

见 [internal-api.md](/enterprise/docs/api/internal-api)。路径前缀 /api/internal/


关键环境变量

变量用途
ADMIN_CONSOLE_LOGIN_EMAIL / ADMIN_CONSOLE_LOGIN_PASSWORD密码登录
ADMIN_CONSOLE_SESSION_SECRETSession 签名
GATEWAY_BASE_URLGateway 健康检查
GATEWAY_INTERNAL_TOKENInternal API Bearer
GATEWAY_INTERNAL_BASE_URLChannel 健康聚合(注意与 gateway 8088 区分)
AGX_PROVIDER_SECRET_KEYProvider Key 加密
SSO_PROVIDER_SECRET_KEYSSO secret 加密