跳到主要内容

在 Computer 中使用自定义 API 凭证

撰写者 Perplexity Support

当 Computer 需要访问没有内置连接器的第三方 API 时,你可以安全地提供自己的 API 凭证。你的密钥会被加密并存储,因此绝不会暴露在代理轨迹(与第三方模型交换的提示和回答)或任务沙盒中。在任务中提供凭证适用于所有 Perplexity 客户端;用于保存和管理凭证的凭证库界面可在网页端使用。

概述

你希望 Computer 使用的一些工具可能还没有内置连接器。自定义凭证可让你自带 API 凭证,使 Computer 能代表你向该服务进行身份验证——例如发送交易邮件、从分析 API 拉取数据,或从数据提供商查询体育比分。Computer 支持这些 API 使用的身份验证方式:令牌、自定义标头和查询参数。如果你提供用户名和密码,Computer 会将其组合成 Authorization bearer 凭证,以便安全地向 API 验证身份。

当任务需要凭证时,Computer 会显示一个安全表单供你填写。你的凭证会被加密,并通过安全代理注入到传出的 API 请求中,因此原始值绝不会暴露给代理活动或任务沙盒。你可以选择凭证保留多久:仅用于本次任务、保存到个人凭证库以便复用,或与项目共享以便队友也能使用。你在任务中添加的凭证会在该 Computer 会话期间保持可用,并可随时撤销。如果将其保存到个人凭证库,Computer 会在获得你批准后附加该凭证;如果你已设置自动批准,则会在需要它的查询中自动附加。

为什么使用自定义凭证?

  • 连接没有内置连接器的服务。 自带第三方工具的 API 密钥,让 Computer 可以立即配合使用。

  • 避免让代理看到机密。 凭证会被加密并通过安全代理注入,因此原始值绝不会出现在代理活动或沙盒中。

  • 在多个任务中复用密钥。 将凭证保存到个人凭证库一次,即可让 Computer 在未来任务中复用。

  • 与项目共享访问权限。 将凭证添加到项目,让团队中的所有人都能使用,而无需共享原始密钥。

  • 保持掌控。 对于每个已保存凭证,你可以选择允许 Computer 无需批准即可使用,或要求 Computer 在任务中使用前征求你的批准。

注意: 添加自定义凭证前,请检查该服务是否已有内置连接器。连接器是关联第三方服务的首选方式;如果可用,Computer 会优先使用连接器。请将自定义凭证用于尚无连接器的服务。

三种凭证范围

凭证根据保留时长和可使用者分为三种范围:

  • 会话(单个任务): 仅在当前任务中使用,不会保存以供复用。

  • 凭证库(个人): 保存到你的个人凭证库,可在你自己的任务中复用。

  • 项目(共享): 保存到项目中,让团队中的所有人都能使用。

下文将说明每一种范围的工作方式。

会话凭证(单个任务)

会话凭证是最简单的选项:你为一个任务提供密钥,且不会保存。

  • 你会在任务中收到提示。 当任务需要凭证时,Computer 会显示安全表单供你输入。它会尽可能预填主机、名称和凭证类型等详细信息。

  • 它会被加密并通过代理发送。 你的凭证会被加密并通过安全代理注入到传出的 API 请求中,因此原始值绝不会被代理活动或沙盒看到。

  • 它会在整个任务期间有效。 添加后,该凭证会在该任务剩余期间可用,包括后续请求。

  • 它不会被保存。 会话凭证不会为复用而存储——开始新任务时会再次提示你。如果想将来复用,你可以选择将凭证保存到凭证库。

任务中的安全表单,标题为“为 httpbin basic auth 添加凭证”,包含名称、主机、凭证类型、用户名和密码字段,以及“保存到凭证库以在 Computer 任务中复用”选项。

用户凭证库凭证(个人、可复用)

将凭证保存到个人凭证库后,即可在自己的任务中复用,而无需每次重新输入。

  • 从任务表单保存。 当 Computer 提示你输入凭证时,选择保存到凭证库的选项,以便在 Computer 任务中复用。

  • 或者直接添加。 前往 设置 > 凭证库 ,即可在任务之外添加和管理凭证。

  • 每次复用前批准。 默认情况下,Computer 会识别已保存凭证,并在使用前请求你的明确批准。你可以选择 始终允许 ,在每次需要该凭证时跳过明确批准。

  • 它只对你保持私密。 用户凭证库凭证属于你的账户,不会与其他任何人共享。

Perplexity 设置中的凭证库页面,显示两个已保存凭证:“httpbin basic auth”和“Loops.so emails”;每个凭证都有“请求批准/始终允许”下拉菜单和“添加凭证”按钮。

项目凭证(与团队共享)

将凭证添加到项目,让该项目中的所有协作者都能使用——这对团队依赖的共享密钥很有用。

  • 在项目中添加。 项目凭证在项目侧边栏的“凭证”部分定义。

  • 项目中的所有人都可以使用。 项目的所有成员都可以在自己的任务中使用该凭证,但看不到原始值。

  • 写作者可管理它。 你至少需要是该项目的写作者,才能添加或撤销项目凭证;其访问规则与项目连接器相同。

  • 每次使用前批准。 在任务中,Computer 在使用项目凭证前始终会请求你的批准。你可以设置 始终允许 来跳过此步骤。

项目侧边栏中高亮显示“凭证”部分,其中包含“添加凭证”按钮,以及一个已保存的“Loops Emails”凭证,主机为 api.loops.so,类型为 bearer。

管理你的凭证

  • 在“设置 > 凭证库”中找到你的凭证库。 你的个人凭证库位于账户设置中。你也可以从连接器页面访问它——点击 添加自定义连接 下拉菜单,然后点击 连接你自己的 API.

  • 添加、查看或移除密钥。 打开凭证库即可添加新凭证、查看已保存凭证,或移除不再需要的凭证。

  • 在项目中管理项目凭证。 在该项目的连接器设置中添加或撤销项目凭证。你至少需要是该项目的写作者。

限制和隐私

  • 你的原始密钥保持隐藏。 凭证会被加密并通过安全代理注入,因此原始值绝不会暴露给代理活动或任务沙盒。

  • 仅限 API 请求。 自定义凭证支持 Computer 可通过安全代理路由的 API 请求。目前不支持 SSH 密钥等其他机密类型。

  • 已保存凭证需要批准。 Computer 在任务中使用已保存的用户凭证或项目凭证之前,会请求你的明确批准,除非你明确选择 始终允许 ,在每次需要该凭证时跳过明确批准。

  • 会话凭证不会存储。 会话凭证仅在该 Computer 会话中使用,可随时撤销,且不会保存以供后续会话复用,除非你明确选择将该凭证保存到凭证库。

  • 项目凭证会与项目共享。 任何有权访问项目的人都可以在自己的任务中使用该项目的凭证,因此只添加你打算与该团队共享的密钥。

常见问题

会话凭证、用户凭证和项目凭证有什么区别?

会话凭证仅在当前任务中使用且不会保存。用户凭证库凭证保存到你的个人账户,可在自己的任务中复用,每次使用都需要你批准。项目凭证保存到项目中,使该团队中的所有人都能使用,同样每次使用前需要批准。

我应该使用连接器还是自定义凭证?

如果服务有内置连接器,请使用连接器——这是连接第三方服务的首选方式。当你需要的工具没有可用连接器时,再使用自定义凭证。

Computer 能看到我的 API 密钥吗?

不能。你的凭证会被加密并通过安全代理注入到传出请求中,因此原始值绝不会被代理活动或任务沙盒看到。

为什么 Computer 要求我批准凭证?

对于已保存凭证,Computer 在任务中使用用户凭证库或项目凭证前,会请求你的明确批准。这让你能控制已保存密钥的使用时机。你可以配置 Computer 跳过特定凭证的批准请求——为此,请在该凭证的设置中选择 始终允许

如何在未来任务中复用凭证?

当 Computer 提示时将其保存到凭证库,或直接从凭证库添加。之后的任务中,Computer 会识别该凭证并请求你批准使用。

在哪里找到我的凭证库?

你的个人凭证库位于账户设置中。你也可以在连接器页面通过“添加自定义连接”或“连接你自己的 API”选项打开。

我的队友可以使用我的密钥吗?

只有当你将它们添加为项目凭证时才可以。用户凭证对你的账户保持私密。项目凭证可由项目中的所有人使用,而你至少需要是项目写作者才能添加或撤销它们。

我可以存储 SSH 密钥等其他机密吗?

目前不可以。自定义凭证支持通过安全代理路由的 API 请求。目前不支持 SSH 密钥等其他机密格式。

用户名和密码与我登录该服务网站的凭据相同吗?

不是。当你提供用户名和密码时,Computer 会用它们构建用于向该服务 API 进行身份验证的 Authorization bearer 凭证——这不是用于登录该服务网站的通用登录信息。自定义凭证仅用于通过令牌、自定义标头或查询参数验证 API 请求。如果不确定应输入哪个值,请查看该 API 文档,了解其预期的请求身份验证方式。

帮助中心搜索