---
title: API 密钥
description: 安全地生成、复制、识别和撤销个人 Runner API 密钥。
---

API 密钥是用于程序化 Runner 访问的个人密钥。仅为您信任的应用程序创建一个，安全地存储它，并在不再需要时撤销它。

## 本指南内容

您将了解如何创建和保存一次性密钥、识别现有密钥而不暴露它们，以及通过确认撤销密钥。

## 可用性和前置条件

- **API 密钥** 是条件性的，仅在为您的账户启用时出现。
- 密钥属于您的个人账户，而不是一个店铺。
- 永远不要将完整密钥放在聊天、Agent 记忆、Skill、截图、源代码控制或产品文档中。

## 入口路径

选择 **头像 → 设置 → 个人 → API 密钥**。如果入口不存在，该功能对当前账户不可用。

## 控件

| 入口或按钮 | 为什么有用 | 接下来会发生什么 |
| --- | --- | --- |
| **生成新密钥** | 创建新凭证。 | 打开一个对话框，带有可选的名称字段。 |
| **名称** | 稍后识别应用程序而不暴露密钥。 | 名称出现在密钥表中；空白创建无标题密钥。 |
| **创建密钥** | 生成凭证。 | Runner 打开 **API 密钥已生成** 并仅显示一次完整密钥。 |
| 眼睛图标 | 在存储前检查完整的新生成值。 | 一次性值在成功对话框中显示或隐藏。 |
| 复制图标 | 准确复制新密钥。 | Runner 将其复制到剪贴板并显示确认。 |
| **我已保存** | 关闭一次性密钥视图。 | 完整值从对话框中清除，无法再在那里显示。 |
| 现有密钥表 | 安全地识别密钥。 | Runner 显示名称、前缀、创建时间和最后使用时间，而不是完整密钥。 |
| 删除图标 | 撤销现有密钥。 | 确认说明撤销无法撤销。 |
| **撤销** | 禁用选定的密钥。 | 成功后，密钥从列表中删除，无法再进行身份验证。 |

## 生成和存储密钥

1. 打开 **个人 → API 密钥**。
2. 选择 **生成新密钥**。
3. 输入描述性名称，例如应用程序或环境。不要在名称中放入密钥。
4. 选择 **创建密钥**。
5. 在 **API 密钥已生成** 中，仅在需要时显示密钥并选择复制。
6. 将其存储在受信任的密钥管理器中。
7. 在选择 **我已保存** 前确认存储的值。
8. 使用表前缀在不暴露完整值的情况下稍后识别密钥。

Runner 警告完整密钥不会再次显示。如果您在保存前关闭对话框，撤销该密钥并创建替换，而不是尝试恢复密钥。

## 撤销密钥

1. 按名称和前缀匹配预期的密钥。
2. 选择其删除图标。
3. 查看 **撤销** 确认。
4. 仅当依赖应用程序准备好停止使用它时才选择 **撤销**。
5. 确认 **API 密钥已撤销** 并从应用程序中删除旧密钥。

撤销是破坏性的，无法撤销。如果再次需要访问，请创建新密钥。

## 状态和限制

- **还没有 API 密钥** 是正常的空状态。
- 新密钥的完整值仅在其成功对话框中出现。
- 现有行显示前缀和使用日期，而不是可恢复的密钥。
- **从不** 在最后使用下意味着 Runner 未记录该密钥的请求。
- 创建和撤销按钮显示进度，不应重复提交。

## 故障排除

- 如果 API 密钥缺失，不要使用复制的直接链接；该功能对此账户被禁用。
- 如果剪贴板复制失败，显示新值并手动将其复制到安全的密钥管理器中，然后再次隐藏。
- 如果您丢失了完整密钥，撤销其行并生成替换。
- 如果应用程序在撤销后停止工作，使用新创建的密钥更新它；旧密钥无法恢复。
- 如果选择了错误的密钥，取消确认并再次比较名称和前缀。

## 相关指南

- [安全和会话](./security-and-sessions)
- [个人设置和工作区](./personal-settings-and-workspaces)
- [记忆安全](../agent/memory)
