OSIADocs
Préversion
VérifiéVérifié le 2026-08-07

Fournisseurs par clé API

Configurer et protéger les clés Anthropic, OpenAI, DeepSeek, Google, xAI, Groq et Mistral.

#Fournisseurs pris en charge

FournisseurIdentifiant OSIADocumentation officielle
AnthropicanthropicSource officielle
OpenAI APIopenaiSource officielle
DeepSeekdeepseekSource officielle
Google GeminigoogleSource officielle
xAIxaiSource officielle
GroqgroqSource officielle
MistralmistralSource officielle

#Configurer sans exposer

  1. 1
    Créer une clé dans la console officielle du fournisseur.
  2. 2
    Limiter ses permissions, budget ou origine lorsque le fournisseur le permet.
  3. 3
    Coller la clé uniquement dans l’écran OSIA prévu.
  4. 4
    Enregistrer puis vérifier qu’un modèle apparaît.
  5. 5
    Tester un message non sensible et surveiller le compte fournisseur.

#Stockage et synchronisation

Les clés principales sont stockées dans un fichier local au PC; les écritures sont atomiques et les permissions Unix sont resserrées. Le code vérifié ne garantit pas encore un durcissement ACL Windows réussi, donc l’accès au compte Windows et au dossier de données reste une frontière de sécurité.

Point important: un téléphone actuellement associé et authentifié peut recevoir les clés de fournisseurs et les clés de repli brutes lorsque l’éditeur mobile les demande. Le canal OSIA les protège en transit, mais elles existent alors sur le téléphone et en mémoire. Les jetons MCP, OAuth et du compte géré suivent des chemins séparés.

#Clés de repli

OSIA peut conserver une chaîne ordonnée de clés de repli par fournisseur et avancer après certaines erreurs d’authentification, de limite, de serveur ou de délai. Une clé épuisée ou compromise doit être révoquée chez le fournisseur, pas seulement retirée d’OSIA.

Provenance de cette page

Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.

Sources consultées
  • PC: osia/config.py
  • PC: osia/models.py
  • PC: osia/server/server.py