安全公告 — 恶意 litellm 版本 1.82.7 与 1.82.8 已从 PyPI 移除(存在 API 密钥外泄风险)。请卸载、轮换已暴露凭据,并升级至安全版本(如 1.82.9+)。运行 pip show litellm 以确认。 PyPI · README

API Tokens(PAT)

企业用户或管理员可创建 Personal Access Token,用于业务系统 / IDE / MCP 客户端直连 Enterprise Gateway。

API Tokens(PAT)

企业用户或管理员可创建 Personal Access Token,用于业务系统 / IDE / MCP 客户端直连 Enterprise Gateway。

格式

  • 前缀:agx-pat-
  • 示例:agx-pat-8e79F28d9s78K908z76B89v87n89m78P
  • 库内仅存 SHA-256 hash;明文仅在创建时返回一次

调用示例

bash
1export PAT="agx-pat-..."
2curl -s -H "Authorization: Bearer $PAT" \
3 -H "Content-Type: application/json" \
4 http://127.0.0.1:8088/v1/chat/completions \
5 -d '{"model":"deepseek-chat","messages":[{"role":"user","content":"hi"}]}'

管理入口

路径
admin-console/admin/api-tokens
web-portal设置 → API Tokens(/api/me/api-tokens

吊销

吊销后网关 LRU 缓存最长 60s 内仍可能接受旧 Token;生产环境建议在吊销后等待 TTL 或重启网关实例。

Made-with: Damon Li