OpenRouter 平台功能

OpenRouter 平台功能

工作区

1 分钟阅读

工作区

将项目、团队和智能体划分到独立环境中

工作区(workspace)可将你的 OpenRouter 项目划分到相互独立的环境中,每个环境都有各自的 API 密钥、默认路由、护栏和可观测性配置。用它们可以在同一账户下隔离团队、项目或部署阶段(例如预发布与生产)。

开始使用

你现有的 OpenRouter 配置已经位于**默认工作区(Default workspace)**中。所有 API 密钥、护栏、自带密钥(BYOK)模型服务提供商密钥、路由策略、预设、插件和可观测性集成都在这里。如果不需要多个工作区,可以照常使用,一切都不会改变。

对于组织,所有成员都会自动加入默认工作区。

创建新工作区

  1. 打开 工作区首页
  2. 点击工作区选择器,选择 创建工作区(Create Workspace)
  3. 为工作区命名并添加描述

只有组织管理员可以创建和删除工作区。

你也可以通过 管理 API 以编程方式创建和管理工作区。

每个工作区独立作用域内的内容

每个工作区在以下方面拥有独立设置:

  • API 密钥。每把 API 密钥都属于某个工作区。成员可以在自己所属的任意工作区中创建密钥。对于组织,管理员可以创建由工作区而非个人用户持有的系统密钥。
  • 护栏。每个工作区都有自己的护栏,用于约束 API 密钥和成员活动。工作区护栏继承账户级策略,并可以在这些约束内叠加更严格的规则。
  • BYOK。按工作区接入自带密钥(BYOK)模型服务提供商密钥,或在多个工作区之间共享同一把提供商密钥。
  • 路由。按工作区配置模型服务提供商路由,以优化成本、延迟、吞吐量或工具调用质量。
  • 预设。为系统提示词、模型与模型服务提供商配置以及请求参数组织快捷方式。
  • 插件。为每个工作区中的 API 请求配置默认插件行为。
  • 可观测性。按工作区连接不同的可观测性集成,或将所有工作区的追踪发送到同一平台。
  • 成员。控制哪些团队成员可以访问各个工作区。
  • 预算。按工作区设置每日、每周、每月或终身消费限额(企业版)。

账户级设置

部分设置在所有工作区之间全局生效:

  • 用量日志。查看全部账户用量和日志,并可按工作区筛选。
  • 积分与账单。所有工作区统一计费。
  • 组织。管理组织成员、角色和工作区分配。
  • 管理密钥。用于跨所有工作区执行管理操作的 API 密钥。
  • 隐私。适用于所有工作区的账户级数据策略以及模型服务提供商/模型限制。
  • 偏好设置。适用于所有工作区的账户偏好。

组织权限

  • 组织管理员在所有工作区中都拥有管理员权限。只有组织管理员可以创建或删除工作区,以及添加或移除成员访问权限。
  • 组织成员在被加入的每个工作区中拥有成员权限。成员可以同时属于多个工作区,其在各工作区中的 API 密钥受该工作区设置约束。
  • 所有组织成员自动拥有对默认工作区的成员访问权限。Chat 和 Fusion 请求在成员的当前工作区中运行,可通过 工作区切换器 更改。默认工作区是初始的当前工作区。

常见问题

在工作区内,成员可以创建并管理自己的 API 密钥,以及查看其他成员及其角色。成员可以同时属于多个工作区。所有组织成员自动拥有对默认工作区的访问权限。在账户层面,成员可以查看用量和日志。

组织管理员在所有工作区中都拥有管理员权限:他们可以查看并管理每个工作区中的全部内容,包括 API 密钥、护栏、BYOK、路由、预设、插件、可观测性、成员和设置。只有组织管理员可以创建或删除工作区,并控制成员对各个工作区的访问。在账户层面,组织管理员管理账单与积分、组织成员资格与角色、管理 API 密钥,以及账户级数据策略和允许的模型服务提供商/模型。

可以。管理密钥在账户层面运行,可通过 管理 API 对所有工作区执行管理操作。

工作区继承账户级数据策略以及允许的模型服务提供商/模型。在这些约束内,每个工作区可以设置更细粒度的护栏,进一步限制 API 密钥和成员活动。账户级策略是上限;各个工作区只能更加严格。

成员从工作区中被移除后,将失去对该工作区的访问权限。在移除之前,必须先删除他们在该工作区中创建的所有 API 密钥。他们对其他工作区的访问不受影响。注意:只要仍属于该组织,所有组织成员都会保留对默认工作区的访问权限。

是的。Chat 和 Fusion 用量在你的当前工作区中运行。默认是默认工作区,你可以从 Chat 或 Fusion 的 侧边栏工作区切换器 进行切换。