Fournisseurs par clé API
Configurer et protéger les clés Anthropic, OpenAI, DeepSeek, Google, xAI, Groq et Mistral.
#Fournisseurs pris en charge
| Fournisseur | Identifiant OSIA | Documentation officielle |
|---|---|---|
| Anthropic | anthropic | Source officielle |
| OpenAI API | openai | Source officielle |
| DeepSeek | deepseek | Source officielle |
| Google Gemini | Source officielle | |
| xAI | xai | Source officielle |
| Groq | groq | Source officielle |
| Mistral | mistral | Source officielle |
#Configurer sans exposer
- 1Créer une clé dans la console officielle du fournisseur.
- 2Limiter ses permissions, budget ou origine lorsque le fournisseur le permet.
- 3Coller la clé uniquement dans l’écran OSIA prévu.
- 4Enregistrer puis vérifier qu’un modèle apparaît.
- 5Tester un message non sensible et surveiller le compte fournisseur.
#Stockage et synchronisation
Les clés principales sont stockées dans un fichier local au PC; les écritures sont atomiques et les permissions Unix sont resserrées. Le code vérifié ne garantit pas encore un durcissement ACL Windows réussi, donc l’accès au compte Windows et au dossier de données reste une frontière de sécurité.
Point important: un téléphone actuellement associé et authentifié peut recevoir les clés de fournisseurs et les clés de repli brutes lorsque l’éditeur mobile les demande. Le canal OSIA les protège en transit, mais elles existent alors sur le téléphone et en mémoire. Les jetons MCP, OAuth et du compte géré suivent des chemins séparés.
#Clés de repli
OSIA peut conserver une chaîne ordonnée de clés de repli par fournisseur et avancer après certaines erreurs d’authentification, de limite, de serveur ou de délai. Une clé épuisée ou compromise doit être révoquée chez le fournisseur, pas seulement retirée d’OSIA.
Provenance de cette page
Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.
Sources consultées
- PC: osia/config.py
- PC: osia/models.py
- PC: osia/server/server.py