实用指南
WorkBuddy、Codex 与 Cherry Studio 的安全接入检查
配置 OpenAI-compatible 工具时,逐项核对 Base URL、工具 Key、模型名、代理和真实流式。
三个必要配置
每个工具都需要明确 Base URL、API Key 和模型调用名。云端入口使用公开域名,本地 Client 才使用 127.0.0.1 与实际监听端口。不要把模型厂商真实 Key 当作本机工具 Key。
可信模型通常使用 secure- 前缀,个人 BYOK 模型使用 secure-byok- 前缀。统一命名可以减少共享模型与个人模型混淆。
代理与端点冲突
桌面工具可能同时读取应用配置和环境变量。出现请求被发送到产品默认端点时,应核对工具专用 Base URL、HTTP_PROXY、HTTPS_PROXY 和 NO_PROXY。
本地地址通常应进入 NO_PROXY,避免请求被系统代理转发后改变来源或连接行为。
完成后如何验证
先发送一个短问题,确认回复是上游真实流式而不是拿到完整结果后模拟输出。随后在调用记录中核对模型、状态码、Token、耗时和 Proof。
如果网页显示未检测到 Client,应先核对应用实际端口和健康接口,再决定显示打开 Client 或下载按钮。