AIHelms

AIHelms Docs

常见问题

AIHelms 部署、模型、身份、预算、接口和审查问题。

当前文档对应什么版本?

当前文档对应 AIHelms 0.1.16

供应商、凭证、模型和部署是什么关系?

供应商 1 -> N 凭证
模型   1 -> N 部署
部署   N -> 1 凭证

供应商定义服务类型,凭证保存地址和 Key,模型是员工看到的资源,部署负责把模型映射到具体凭证和厂商模型名。

为什么模型页的按钮叫“添加凭证”?

这个操作实际会创建部署。除了选择凭证,还要填写平台模型 ID、厂商模型名、路由、超时和定价。

平台模型 ID 和厂商模型名有什么区别?

平台模型 ID 是员工请求里的 model。厂商模型名只在部署中使用,是 AIHelms 调上游时发送的值。两者可以不同。

为什么 Anthropic 模型 ID 带 (Anthropic)

平台用后缀区分同一逻辑模型的 OpenAI 和 Anthropic 格式注册。Claude Code 和 /v1/messages 使用带后缀 ID,OpenAI 客户端使用普通 ID。

用户能看到模型,为什么调用仍失败?

可见性和调用权限分开。依次检查:

  1. 用户是否完成领用审批。
  2. 个人主 Key 是否包含模型。
  3. 模型和部署是否启用。
  4. Key 是否启用。
  5. Endpoint 和模型 ID 是否复制正确。

我的 AI 身份页面为什么没有 Endpoint?

当前用户端在“我的 AI 身份”显示 Key,在“模型广场 > 查看接入信息”显示 Endpoint 和模型 ID。接入时要从两个页面取值。

支持哪些接口?

平台支持 OpenAI Chat Completions、OpenAI Responses 和 Anthropic Messages。具体模型是否支持工具调用、图像或特殊推理参数,取决于管理员接入的模型服务。

RPM、TPM 和最大并发是什么?

  • RPM 是每分钟请求数。
  • TPM 是每分钟 Token 数。
  • 最大并发是同一时间处理中的请求数。

AI 身份支持总 RPM、总 TPM、最大并发,以及按模型 RPM/TPM。

为什么设置了限流却没有生效?

先检查模型部署是否开启“透传”。当前页面明确提示透传会让 RPM/TPM 等限流不生效。再检查限流模式是否保存并同步到正确 Key。

预算达到后会自动停用吗?

预算主要用于展示和归因,达到金额后不会自动停用。需要立即停止调用时,使用调用限制、停用 Key 或移除资源。

为什么调用成功后日志页面没有记录?

调用记录可能有几分钟延迟。实时问题先在模型部署页测试,稍后再刷新日志管理页面。

AI Policies 会自动拦截高风险 Skill 吗?

不会。它生成规则扫描和可选 LLM 复核报告,不修改文件,也不自动阻止发布。管理员要根据证据人工决定。

AI Policies 是 OWASP 认证吗?

不是。风险分类参考 OWASP Agentic Skills Top 10,不表示 OWASP 对产品或报告认证、认可或背书。

MCP、Agent 和 Prompt 都能做安全审查吗?

当前正式审查对象是 Skill zip 包。其他对象的审计在 AI 实验室中属于预告内容。

Skill 和 MCP Server 如何交付给员工?

Skill 详情提供 Agent 安装提示词。MCP 详情提供 mcpServers 配置、工具清单和使用说明。需要审批的资源在批准后进入员工个人主 Key。

用户端支持英文吗?

支持中文和英文切换。语言设置不改变 API 配置。

Key 泄露后怎么办?

立即停用 Key,按 Key 和时间范围查调用日志,创建新 Key 并更新客户端,最后确认旧 Key 已无法调用。供应商 API Key 泄露时还要到上游控制台轮换凭证。