全部產品
Search
文件中心

智能體身分(Agent Identity):API Key憑證供應商管理

更新時間:Jun 26, 2026

通過建立API Key憑證供應商,可使用Agent Identity安全託管用於調用阿里雲或第三方服務的API Key。Agent無需在代碼中儲存API Key,在向Agent Identity服務完成出站授權後,即可由Agent Identity返回API Key。

前提條件

建議為操作人員分配Agent Identity管理員AliyunAgentIdentityFullAccess許可權。

建立API Key憑證供應商

  1. 登入AgentIdentity控制台,在左側導覽列選擇出站 > 憑證供應商

  2. 憑證供應商列表頁,選擇API Key頁簽。

  3. API Key頁簽下,單擊建立憑證供應商

  4. 建立憑證供應商頁面,配置以下資訊:

    1. 憑證供應商名稱:API Key憑證供應商的名稱。在使用Agent Identity SDK時,需傳入該名稱以擷取對應的API Key。

    2. API Key:Agent調用MCP伺服器或具體API的密鑰。

    3. 描述(可選):用於描述憑證供應商的資訊。

    重要

    為保障資料的機密性與合規性,Agent Identity使用Key Management Service(KMS)加密儲存API Key,提交後無法在控制台或通過API明文查看。Agent Identity僅在Agent完成出站授權後,向其返回明文API Key。

  5. 單擊建立憑證供應商

修改在憑證供應商中配置的API Key

當憑證供應商中配置的API Key有誤或已到期時,可按以下步驟修改。

  1. 登入AgentIdentity控制台,在左側導覽列選擇出站 > 憑證供應商

  2. 憑證供應商列表頁,選擇API Key頁簽。

  3. API Key頁簽下,單擊目標憑證供應商的名稱。

  4. 在憑證供應商詳情頁的配置資訊地區,單擊API Key右側的編輯

  5. 在彈出的編輯API Key對話方塊中,輸入新的API Key。

  6. 單擊確定

重要

修改憑證供應商中配置的API Key可能會導致依賴該API Key的Agent工作異常,在生產環境中應謹慎操作。

刪除API Key憑證供應商

  1. 登入AgentIdentity控制台,在左側導覽列選擇出站 > 憑證供應商

  2. 憑證供應商列表頁,選擇API Key頁簽。

  3. API Key頁簽下,找到目標憑證供應商,單擊操作列的刪除憑證供應商

  4. 在彈出的刪除憑證供應商確認對話方塊中,輸入憑證供應商名稱,然後單擊刪除憑證供應商