排障与安全建议

AI 摘要

排查 TokenPostie 问题时,先看错误码、请求 ID、请求日志、模型授权、余额和限额。不要把完整 API Key、证件号、手机号或付款凭证粘贴给 AI Agent。

排障顺序

  1. 确认 API Base URL 是否为 https://newapi.yxhhkj.com
  2. 确认请求头包含 Authorization: Bearer tp_your_api_key
  3. 调用 GET /v1/models,确认目标模型是否可见。
  4. 在客户控制台查看 API Key 是否启用。
  5. 查看实名状态、余额或授信状态。
  6. 查看请求日志里的请求 ID、错误码、HTTP 状态码和 Tokens。
  7. 如果仍无法判断,带请求 ID 联系 TokenPostie 支持。

常见错误处理

现象优先检查
401API Key 是否缺失、写错或已禁用
403实名、模型授权、项目权限或 API Key 权限
429余额、授信、RPM、TPM、QPM
502上游服务异常,记录请求 ID 后联系支持
503当前模型服务不可用,稍后重试或选择其他模型

API Key 安全

建议:

  • 为生产、测试和个人调试分别创建不同 API Key。
  • 不要把完整 API Key 写入前端代码、公开仓库、截图、工单或提示词。
  • 生产环境使用服务端环境变量保存 Key。
  • 定期轮换长期使用的 Key。
  • 泄露后立即停用或轮换,并检查请求日志和余额流水。

AI Agent 使用建议

AI Agent 可以帮助你:

  • 读取 /llms.txt 和 Markdown 文档。
  • 生成 OpenAI 兼容调用代码。
  • 根据 TokenPostie 错误码解释常见原因。
  • 根据请求 ID 提醒你去控制台查看日志。

AI Agent 不应该要求你提供:

  • 完整 API Key。
  • 登录密码。
  • 完整证件号。
  • 付款凭证原件。
  • 任何不属于当前租户和项目的数据。

联系支持时提供什么

建议提供:

  • 请求 ID。
  • 请求时间。
  • 模型名。
  • HTTP 状态码和 TokenPostie 错误码。
  • API Key 脱敏预览。
  • 控制台可见的账单或日志摘要。

不要提供完整 API Key。