填密钥
密钥粘进来,上游网址(官网或 API 文档链接)也粘进来,点一下,把生成那段话整段复制给 AI —— 就这些。 服务由服务端按密钥长相认;认不出来时 AI 按你给的网址去查文档、把整套配置交回来, 服务端验货通过后通道直接生效(没有人审批)。 密钥只在 Cloudflare 的库里,AI 全程看不到明文。
那段链接的保密级别等于你刚填的密钥 —— 它自带密钥(加密存放),谁拿到谁能用,只用一次。别发到公开地方。
我自己想把参数填全 / 额度与命名(一般都不用动)
下面这格不走票:你把服务和参数填全,点保存当场直接落库, 服务端立刻签好 token 并把成品地址给你。想省事就别动这里,用上面那一格。
「位置」是这条密钥在库里的门牌号,AI 之后调用时填的就是它。目录里的服务位置由目录写死,填了也会被忽略。
已接的通道
| 位置 | 名称 | 密钥(掩码) | 模式 | 渠道 | 用量 | 状态 | 操作 |
|---|
手工录入(高级:自己写 endpoint / 模板 / proxy 白名单)
proxy 模式没有模板兜底,约束全靠 policy。paths 要窄;refs 不填等于谁都写不了
(要放开 main 就往 refs 里写 refs/heads/main;deny_refs 只在你手写时生效,会盖过 refs)。
删除分支一律禁止;铸凭据类端点(/authorizations、/hooks、Actions secrets 等)在 policy 之外无条件禁止。
密钥仍然只在服务端注入,AI 看不到明文。
建通道许可票
| # | 类型 | 服务 | 钉住的参数 | 备注 | 到期 | 状态 | 操作 |
|---|
待使用 = 还没人交;已用掉 = 一次性已消耗;已过期 / 已撤销 = 失效。想立刻作废就点撤销。
Token
| 名称 | 授权 | 到期 | 日预算 | 最后使用 | 状态 | 操作 |
|---|
手工签发 Token(一般不用 —— 上面两步都会自动签一张)
日志 · 修改管理密码
发生了什么
| 时间 | 主体 | 动作 | 对象 | 结果 | 备注 |
|---|
改密后其它设备上的登录会话立刻失效;本设备会拿到一份新会话。已签发的 AI token 不受影响。