网关集成
网关集成
Alephant Gateway 是 Agentic Finance Gateway 的模型访问层。它让智能体、成员、工作流和应用程序通过 Alephant Virtual Key 路由 LLM 请求,而非暴露原始 provider key。请求保持与 provider 兼容,同时 Alephant 会应用身份验证、路由、日志记录、预算、策略检查、分析和智能体运行归属。
配置 Virtual Key
- 在 Keys 中添加 provider key。这是 Alephant 安全存储的上游 provider 凭据。
- 为将发送流量的应用程序、服务或用户创建 Agent 或 Virtual Key。
- 使用要强制执行的 provider、model 访问、department、budget 和 policy 配置该密钥。
- 复制生成的
vk-...token。此 token 是您的应用程序发送给 Alephant Gateway 的凭据。
请为不同的应用程序、环境、智能体或团队使用单独的 Virtual Key。这可使日志、成本归属和策略执行保持清晰。
通过网关发送请求
使用为您的环境配置的 Gateway 基础 URL,并在标准 Authorization 请求头中传递 Virtual Key。
对于网关请求,请使用 Virtual Key。请勿将您的 provider API key 发送给 Alephant;网关会在验证 Virtual Key 后注入已配置的上游凭据。
必填请求头
可选追踪请求头
这些请求头帮助您向请求附加业务上下文,并改进日志、分析和调试。标记为仅网关使用的请求头不会转发给上游模型 provider。
请求追踪示例:
有关 Agent ID、Run ID、Session ID、Request ID 和 Trace ID 的完整指南,请参阅 智能体 ID 与运行 ID。
缓存请求头
Alephant 支持网关侧响应缓存。缓存请求头为可选项,且不会发送给上游模型 provider。
语义缓存和 embedding 请求头是高级网关控制项。仅当您的 workspace 已配置语义缓存时使用它们:
日志与隐私控制
一些请求头会影响请求日志行为。
避免将密钥或受监管的个人数据放入自定义 alephant-property-* 请求头。它们旨在承载可安全显示在日志中的运营元数据。
客户端 IP 与策略评估
网关使用请求元数据评估策略,其中包括可表示为 UTF-8 的请求头。对于客户端 IP:
- 策略评估可能使用
x-forwarded-for,其中最左侧的 IP 被视为客户端 IP。 - 仅当直接对等端是已配置的受信任代理时,限流才信任
x-forwarded-for。否则,使用直接对等端 IP。
响应请求头
网关响应可能包含 Alephant 特有的响应元数据,例如:
验证请求
通过网关发送请求后:
- 打开 Logs 确认请求已被记录。
- 在 Analytics 中检查支出、请求、token 用量、model、provider 和范围限定元数据。
- 如果请求失败,请检查 HTTP 状态以及 Virtual Key 的 policy 或 budget 配置。
常见故障包括无效的 Virtual Key 身份验证、策略阻止、限流、不受支持的模型或预算强制执行。