权限与安全

令牌不是账号密码:它是每个工具调用 6星中转 的钥匙

令牌决定“谁在调用、消耗哪个账号额度、出问题时禁用哪一路”。本篇把创建、命名、分组、保存、验证和轮换放到一条流程里,照着做完就能得到一条可控、可排障、可撤回的 6星中转 令牌。

预计阅读 7 分钟 适合准备创建、轮换或排查令牌的用户
建议所有用户阅读 401 403 密钥安全

创建令牌前先确认 4 件事

令牌一旦填进工具或工作流,就会产生真实用量。创建前先把用途、分组、保存位置和验证方式想清楚,后面排障会简单很多。

先确认为什么不确定时先看
这条令牌给哪个工具或项目用 用途单一,泄露或异常用量时才能只禁用一条。 创建令牌的完整流程
目标模型属于哪个分组 分组不匹配会直接变成 403 或 model not found。 模型分组
完整令牌保存在哪里 令牌通常只展示一次或有限次数,丢失后只能重新创建。 安全保存令牌
复制后用什么方式验收 先用最小请求证明可用,再填进 Claude Code、Codex CLI、n8n 或服务端。 复制后先做两次验证

先按你的问题选路径

如果你第一次接触 API 令牌,不需要一次读完所有细节。先找到当前要解决的问题,再按对应章节操作。

你现在遇到的情况先看哪里完成后应该得到什么
不知道令牌到底是什么 令牌是什么 知道令牌、账号密码、模型分组、Base URL 各自负责什么。
要创建第一条令牌 创建令牌 一条名称清楚、用途单一、已复制保存的令牌。
不知道选哪个分组 分组结论 令牌分组和目标模型能力一致,不再靠猜。
复制后不知道是否可用 复制后验证 至少跑通一次模型列表请求,最好再跑通一次短对话。
准备放进工具或服务器 安全保存 令牌只存在可信配置里,不进入截图、仓库、前端代码和公开日志。
怀疑令牌泄露或被滥用 泄露与轮换 先禁用旧令牌,再创建新令牌,最后核对近期用量。

令牌是什么

API 令牌是一段用于接口认证的字符串,通常以 sk- 开头。工具或程序调用 6星中转 时,会把令牌放在请求头里:

Authorization: Bearer sk-你的令牌
概念它负责什么不要混淆成什么
账号密码 登录 6星中转 控制台、查看余额、管理令牌和账单。 不要把账号密码填进 API Key 输入框。
API 令牌 让工具、脚本或服务端程序代表你的账号调用接口。 不是模型名,也不是 Base URL。
模型分组 决定这条令牌能看到和调用哪些模型能力。 不是工具类型;同一个工具也可能需要不同分组。
Base URL 告诉客户端请求发到 6星中转 的哪个兼容入口。 OpenAI 兼容一般用 https://www.6xin.cc/v1;Claude Code 手动配置通常用根地址 https://www.6xin.cc。
令牌等同于可消耗你账号额度的钥匙。不要把完整令牌发到群聊、截图、工单公开回复、GitHub、前端代码或日志里。

创建令牌的完整流程

令牌页最重要的不是“点一下创建”,而是创建前就想清楚用途、分组和保存位置。这样后面排障、限额、轮换都会轻很多。

1

打开令牌管理

登录 6星中转 后进入 令牌管理。如果页面要求登录,先完成登录再回到这个入口。

2

先写用途,再创建

不要把第一条令牌命名成 test、key1 这类看不出来源的名字。建议使用“环境 + 工具 + 用途”的格式。

命名示例适合场景为什么这样命名
local-claude-code本机 Claude Code。一眼能看出是本机终端,不影响服务器。
local-codex-cli本机 Codex CLI。和 Claude Code 分开,方便单独换分组或撤销。
desktop-cherryCherry Studio、Chatbox、NextChat 等桌面客户端。图形客户端更容易截图或迁移设备,建议独立。
n8n-daily-summaryn8n 工作流或自动化任务。自动化用量集中,排障时能快速定位。
prod-server-chat线上服务端接口调用。生产令牌必须和本机测试令牌隔离。
temp-debug-2026-06临时排障、短期测试。名字里带时间,测试结束后更容易清理。
3

选择和用途匹配的分组

Claude Code 选择 Claude 相关分组;OpenAI 兼容工具选择 GPT 或通用分组;图像视频任务选择支持对应模型的分组。不确定时,先从模型广场复制目标模型 ID,再回到令牌管理选择能访问它的分组。

4

只在安全位置复制和保存

创建后立即复制完整令牌,保存到本机密码管理器、工具配置、环境变量或部署平台 Secret。令牌通常只展示一次或有限次数,关闭页面前先确认已经保存。

5

复制后马上验证

不要直接把新令牌填进复杂工具里排障。先用最小请求确认令牌有效、Base URL 正确、分组能看到模型。

分组决定令牌能用哪些模型

6星中转 会把模型按能力、协议和线路做分组。令牌选择了哪个分组,就只能访问该分组开放的模型。

本节只讲结论。想按工具和模型逐项选择分组,请继续看 模型分组。
分组类型适合场景常见问题
GPT 通用线路 聊天、写作、代码补全、图形客户端。 若调用 Claude 模型,可能返回 403。
GPT 稳定线路 对稳定性和成功率更敏感的业务。 价格或倍率可能与普通线路不同,以模型广场展示为准。
Claude 普通线路 Claude Code、Claude 兼容接口、长文本任务。 Claude Code 的 Base URL 不要带 /v1。
Claude 稳定线路 终端开发、较长会话、对连续输出有要求的任务。 模型 ID 要从模型广场复制,避免手写错。
图像 / 视频相关分组 文生图、图生图、视频生成和多媒体工作流。 不同模型可能是异步任务,调用方式不完全一样。

复制后先做两次验证

第一次验证只看“令牌能不能认证成功”。第二次验证再看“这个分组能不能调用目标模型”。这样能把 401、403、404 分开处理。

验证令牌和模型列表

这个请求成功,说明 Base URL、Bearer 格式和令牌状态基本正确。

curl https://www.6xin.cc/v1/models \
  -H "Authorization: Bearer sk-你的令牌"

验证一次短对话

把 model 换成模型广场复制的当前可用模型 ID。不要先用长上下文或复杂工具请求。

curl https://www.6xin.cc/v1/chat/completions \
  -H "Authorization: Bearer sk-你的令牌" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "gpt-4o-mini",
    "messages": [{"role": "user", "content": "回复 pong"}],
    "max_tokens": 20
  }'
Claude Code、Codex CLI、Gemini CLI 等工具各自还有配置细节。令牌先用本节验证通过,再进入 工具接入总览 或 API 认证与令牌。

安全保存令牌

令牌保存位置要跟使用场景匹配。原则只有一个:谁需要调用,谁才应该能读取;其他地方都不要出现完整令牌。

使用场景推荐保存位置不要放在哪里
本机命令行工具 shell 配置、工具专用配置、系统钥匙串或密码管理器。 不要放进公开 dotfiles、截图、教程笔记和共享终端历史。
CC Switch / ccs CLI 按工具导入流程保存到本机配置,再用工具切换供应商和模型。 不要把导入链接、完整配置和令牌一起贴到公开群聊。
桌面客户端 客户端自己的 API Key 输入框,只在可信设备上保存。 不要在直播、远程协助或录屏时展示设置页。
服务端应用 环境变量、部署平台 Secret、密钥管理服务。 不要写进前端代码、Docker 镜像层、Git 仓库或公开日志。
n8n / 自动化 Credentials 或受控环境变量,并给工作流单独令牌。 不要和人工调试、本机工具共用同一条令牌。

本机环境变量示例

export OPENAI_API_KEY="sk-你的令牌"
export OPENAI_BASE_URL="https://www.6xin.cc/v1"

服务端环境变量示例

COME_U_API_KEY=sk-不要提交到仓库
COME_U_BASE_URL=https://www.6xin.cc/v1

日志脱敏规则

排障时只保留前 6 位和后 4 位,例如 sk-abc123...wxyz。不要打印完整请求头。

共享前先检查

截图、命令历史、终端录屏、配置文件和工单附件都要先遮住完整令牌。

泄露、换设备和定期轮换

令牌泄露时不要先慢慢分析来源,先止损。旧令牌一旦可能被别人看到,就应该换新。

1

立即禁用或删除旧令牌

进入 令牌管理,找到对应名称和用途的令牌,先让它不能继续调用。

2

创建同用途新令牌

使用同样分组和更清晰的名称,例如把 desktop-cherry 换成 desktop-cherry-rotated。

3

更新所有读取位置

按工具配置、环境变量、部署 Secret、n8n Credentials 的顺序检查,不要漏掉旧机器和旧工作流。

4

重新跑最小验证

先跑 模型列表和短对话,确认新令牌可用,再恢复复杂工具或线上任务。

5

核对近期用量

查看余额、账单或用量记录。如果发现异常消耗,带时间、模型、错误码和脱敏令牌片段提交工单。

和令牌相关的错误码

错误常见原因处理方式
401 Unauthorized 令牌错、过期、被删除、前后多了空格,或没有写 Bearer。 重新复制令牌,确认请求头是 Authorization: Bearer sk-...,再跑 最小验证。
403 Forbidden 令牌所在分组没有权限访问该模型。 换模型、换分组,或创建一个分组匹配的新令牌;具体看 模型分组三步判断。
404 Not Found 模型 ID 不存在、拼错,或该分组没有开放。 从模型广场复制模型 ID,不要凭印象手写。
429 Too Many Requests 触发限流或短时间并发过高。 降低并发,按 1s、2s、4s 指数退避重试。
用量异常增加 多个工具共用令牌、自动化循环、旧设备仍在调用,或令牌疑似泄露。 先按 泄露与轮换 禁用旧令牌,再核对近期用量。

这些情况先停下来,不要继续扩散令牌

令牌是调用额度钥匙。只要出现泄露风险或异常用量,优先止损;不要为了排障把同一枚令牌复制到更多工具里。

现象先停止什么下一步只做这一件事
截图、工单或聊天里出现完整令牌 不要继续转发原图或原文。 立即禁用旧令牌,创建同用途新令牌。
用量突然升高 不要只提高额度。 先禁用疑似异常令牌,再按时间核对用量来源。
多个工具共用同一令牌 不要继续给新工具复用它。 按用途拆分:本机工具、图形客户端、自动化、服务端分别建令牌。
新令牌 403 不要把令牌权限直接放大。 检查分组和模型是否匹配,再决定是否新建专用分组令牌。
令牌已经进过 Git 历史 不要只删最新文件。 按泄露处理并轮换,历史清理不能代替禁用旧令牌。

完成标准

检查项应该完成什么为什么重要
令牌按用途拆分 至少区分本机工具、图形客户端、自动化任务、服务器应用。 出问题时能快速禁用单一路径,不影响所有工具。
分组匹配模型 令牌所属分组能访问你要用的模型 ID。 避免 403、model not found 和误以为工具坏了。
复制后验证通过 用新令牌跑过 /v1/models,并至少跑过一次短对话或目标工具验证。 先确认基础链路,再排查复杂客户端配置。
密钥保存安全 令牌只在本机配置、环境变量或服务端 Secret 中保存。 防止截图、日志、Git 仓库和前端页面泄露额度钥匙。
泄露预案清楚 知道如何禁用旧令牌、创建新令牌、更新配置、检查近期用量。 真正泄露时能在几分钟内止损。

令牌问题仍然无法定位时,提交这些信息

令牌相关问题不要提交完整 Key。只需要让排障人员知道“哪条令牌、哪个分组、哪个模型、什么时间、什么错误”。

信息应该提供安全边界
令牌用途 本机 CLI、图形客户端、n8n、服务端、临时测试或生产环境。 不要提供完整令牌名称里包含的客户隐私。
脱敏令牌片段 只提供前 6 位和后 4 位,例如 sk-abc123...wxyz。 完整令牌一旦发出,就按泄露处理并轮换。
分组与模型 令牌分组、目标模型 ID、模型是否出现在 /v1/models。 模型 ID 可以公开,真实业务 prompt 需要脱敏。
最小请求结果 /v1/models 和短对话的 HTTP 状态码、错误摘要、请求时间。 不要把 Authorization Header 原样贴出。
近期操作 是否刚创建、改分组、轮换、删除旧令牌、迁移设备或更新 Secret。 只描述操作,不需要导出后台截图里的敏感字段。