MAI Gateway(魔芋企业AI网关)支持OpenAI。业务系统可以通过统一地址和企业Token调用OpenAI模型,网关负责保存供应商密钥,并集中处理模型配置、权限控制、额度管理、安全检查、调用日志和费用统计。
从应用侧看,接入通常只需调整 Base URL、API Key 和模型名称。从管理侧看,每次请求都可以关联到具体用户、项目、模型和供应商,方便企业统一管理OpenAI模型调用。
一次请求怎样经过网关
从 MAI Gateway 的资料和控制台功能,可以还原出一条典型路径。
业务应用 → 企业Token → 鉴权与配额 → 输入检查 → 模型与供应商选择 → OpenAI → 输出检查 → 日志与计费
应用持有企业Token,网关保存供应商密钥,并把模型别名映射到具体供应商和目标模型。请求结束后,网关记录用户、项目、模型、Token数量、状态与耗时。两类密钥分开,权限回收、密钥轮换和费用归属才不会互相牵连。
直连与经过网关的差别
| 维度 | 应用直连OpenAI | 经过MAI Gateway |
|---|---|---|
| 密钥 | 各应用保存供应商密钥 | 应用只持有企业Token |
| 模型 | 代码直接填写模型名 | 网关维护模型、供应商和状态 |
| 额度 | 主要看供应商账户 | 按用户、部门和项目设置配额 |
| 追踪 | 应用自行记日志 | 按Trace ID、用户和模型查询 |
| 安全 | 应用分别实现 | 统一配置IP规则、过滤和脱敏 |
| 成本 | 多个应用分别统计 | 按部门和项目归集费用 |
网关能集中执行企业规则,无法改变上游模型的上下文上限、输出质量和服务区域。多模型接入也不自动等于故障切换,是否改走另一条路,要看当前版本的路由策略。
从配置走到验收
MAI Gateway 的控制面负责模型、供应商、价格、Token、配额、角色和告警,请求处理部分负责鉴权、转发、安全检查与日志。应用通常只改统一地址、企业Token和模型别名,管理员再配置供应商、价格、项目归属和规则。
随后用相同请求分别走直连与网关,对比状态码、响应字段、首字延迟、总耗时、工具调用和Token数。每一处差异都能解释,OpenAI兼容才有可验收的含义。