AI 网关
AI 网关是账户维度的 AI 接入与计量入口——个人 / 组织可各自配置连接与模型、设默认模型,并计量 AI 用量。
个人网关与组织网关
- 个人网关:在账户 → 我的 AI页面配置自己的连接与模型,一条连接可以挂载多个模型,详见模型服务。你可以分别为智能体(
agent)和命令补全(completion)设置个人默认模型;也可以开启「使用平台 AI」,在相应角色未配置模型时改用平台默认模型,并按用量计费(有套餐时优先扣减套餐余量)。 - 组织网关:在组织视图 → 组织 AI 网关页配置组织共享的连接与模型(对组织成员生效),并设组织默认模型,同样带「平台兜底」开关。组织的模型用量在组织模型用量汇总。
解析顺序
一次请求可选择哪些模型,由当前视图决定:个人视图包含你的个人模型,以及「平台兜底」开启时的平台模型;组织视图包含该组织的模型,以及同样受开关控制的平台模型。个人模型仅本人可见,组织成员不会看到其他成员的个人模型。
在该目录内解析实际所用模型:
- 你显式选择的模型——必须在上述目录内,否则请求被拒(不静默降级)。
- 未明确选择时,系统依次尝试:上次选择 → 自有默认模型 → 平台默认模型(需开启平台兜底)。
completion角色若仍无,回退到agent角色的同一条链。- 如果仍找不到可用模型,请求会被拒绝。
平台备用模型由平台管理员在模型服务中配置。
终端用户模型选择器
发起诊断、终端 Copilot,或使用终端命令补全时,控制端会显示一个模型选择器:
- 列出当前视图可用的模型,每项展示模型名、输入与输出单价(取自 AI 模型价目)、“支持图片 / 仅文本”能力以及当前余额。
- 诊断 / 终端 Copilot 走
agent角色;终端命令补全有独立的一个选择器(标注「补全模型」),走completion角色,可与agent选不同模型。 - 你的选择会被记住——按上下文分别记忆(个人视图与每个组织各存一份),下次自动选中。
- 仅在连接 Manager 时出现:当控制端连接不支持多模型的开源信令服务器时,选择器会自动隐藏,系统直接使用服务端默认模型。
诊断勾选“附带截图”时,当前 agent 模型必须声明支持图片输入;否则控制端会提示切换模型或取消截图,服务端也会在采集前及发图前再次拒绝。截图权限仍由操作者授权、设备本地采集策略和模型能力共同决定。图片只在未完成的当前诊断轮次中短暂保留一张用于崩溃恢复;轮次结束后会替换为文字占位,历史 REST 不回传原图。
与模型服务的关系
- 模型服务(管理员,平台级):平台接入哪些连接和模型,以及选择哪些模型作为平台默认值。
- AI 网关(账户级):在平台能力之上,按个人 / 组织维度配置连接、模型、默认与计量。
用量计量
网关会统计模型 Token 用量,作为计费与成本归集的依据之一。审计只记录不含正文的元数据摘要,见 AI 审计。
诊断中的命令执行
个人视图中,设备所有者可允许诊断助手在当前会话中请求执行命令。服务端会先检查命令黑名单和执行模式;自由命令一律标为严重风险,设备所有者必须查看完整的命令解释器类型和命令内容,并逐条批准。模型不能批准自己的请求,也不能降低服务端判定的风险等级。
这套逐条确认流程同样适用于开源信令服务和便携模式。组织成员操作他人设备以及批量执行时不能使用这项例外,仍然只能执行命令模板。