模型权限
模型权限决定:在哪个工作区、用哪把 API Key,能浏览(Browse)和调用(Call)哪些模型。三层取交集,只能更严不能更宽。
| 我想… | 去这里 |
|---|---|
| 在控制台配置工作区 / Key | 控制台 · 模型权限 |
| 打开控制台 | 控制台 ↗ |
排查 403 model_not_allowed | 开发指南 · Key 与模型权限 |
| 看目录有没有权限 | 模型广场 ↗ |
Browse 与 Call
| 维度 | 含义 |
|---|---|
| Browse | 能否在模型目录看到模型、详情、价格 |
| Call | 能否真正发起推理 |
可浏览不一定可调用。用 API Key 调 GET /v1/models 时,通常只返回该 Key 能 Call 的模型;JWT 登录目录可含可浏览模型及权限标记。
三层
| 层 | 谁配 | 作用 |
|---|---|---|
| L1 账号 | 平台 / 商务 | 天花板 |
| L2 工作区 | owner / admin · 侧栏 防护规则 | 本区范围;文案多为「全量模型支持」/「指定允许列表」 |
| L3 API Key | owner / admin · 创建/编辑 Key | 单 Key 再收窄 |
Browse = L1 ∩ L2
Call = L1 ∩ L2 ∩ L3某层为「全量 / inherit」时,该层不额外收紧。
示例
| 层 | 配置 | 结果 |
|---|---|---|
| L1 | A、B、C | A、B、C |
| L2 | 允许列表:A、B | A、B |
| L3 | 全量(继承) | — |
| 最终 Call | A、B |
无权时
| 情况 | 表现 |
|---|---|
| 普通模型无 Call | 403 + model_not_allowed;目录可浏览但 CTA 禁用 |
| hidden 未授权 | 常表现为「不存在」,不暴露 hidden |
| 子区限额用尽 | 403 + workspace_quota_exceeded(属计费,非模型层) |