配置 IP 白名单
IP 白名单是开放平台的组织级安全配置。个人认证和企业认证用户均可使用该能力;配置并保存后,仅白名单内的 IP 可以访问当前组织下的 API,不在白名单内的 IP 发起 API 请求时,将无法访问当前组织资源。 IP 白名单为空时,不限制 API 调用来源。保存 IP 白名单时,系统会使用当前填写的列表整体覆盖原有配置。入口与权限
进入 Kimi 开放平台 后,在左侧导航进入【组织管理】-【组织认证】。如果当前组织满足使用条件,页面右上角会展示【IP 白名单】入口。
| 认证状态 | 入口展示 | 可配置成员 |
|---|---|---|
| 未认证 | 不展示 | 无 |
| 已个人认证 | 展示 | 当前账号 |
| 已企业认证 | 展示 | 组织创始人、组织管理员 |
填写 IP / CIDR 列表
点击【IP 白名单】后,在弹窗中的【IP / CIDR 列表】填写允许访问当前组织 API 的 IP 地址或 CIDR 网段。
- 每行填写一条,也可以使用逗号或空格分隔;
- 最多可配置 20 条;
- 仅支持公网 IPv4 地址或规范的 IPv4 CIDR 网段;
- 暂不支持 IPv6;
- 保存时会整体覆盖原有配置,请在保存前确认列表中包含所有需要保留的 IP 或 CIDR 网段。
格式校验
保存前,系统会校验输入内容。以下内容无法保存:- IPv6 地址;
- 内网 IPv4 地址或内网网段;
- 回环地址、链路本地地址、组播地址、保留地址等非公网 IPv4;
- 不规范的 CIDR 网段;
- 超过 20 条的列表。
| 类型 | 示例 |
|---|---|
| 内网地址或网段 | 192.168.1.1、10.0.0.1、172.16.0.0/12 |
| 运营商级 NAT 共享地址 | 100.64.0.0/10 |
| 回环地址 | 127.0.0.0/8 |
| 链路本地地址 | 169.254.0.0/16 |
| 组播或保留地址 | 224.0.0.0/4、240.0.0.0/4 |
清空 IP 白名单
如需取消 IP 白名单限制,可以打开【IP 白名单】弹窗,清空【IP / CIDR 列表】中的全部内容后点击【保存】。 清空并保存后,当前组织下的 API 访问不再按 IP 白名单校验。生效范围
IP 白名单对当前组织下的 API 访问生效。配置后,当前组织下的 API Key 在调用 API 时都会受到该白名单限制。 如您的业务部署在多个地区或多个网络出口,请将所有需要访问 Kimi API 的出口 IP 或 CIDR 网段都加入白名单,避免保存后影响线上请求。管理项目及使用限额
为了满足单一组织下多业务产品线的使用,或者区分线上环境和测试环境的使用,您可以在组织下创建多个项目,在项目下创建 API Key,项目 API Key 的调用会记在项目消费中,方便您独立管理不同项目的消费。项目余额及限速说明
- 组织下的所有项目共享组织内的限速;
- 组织下的所有项目共享组织的账户余额;
项目消费管理
- 平台已支持分项目设置月消费预算和日消费预算,您可以在【项目管理】-【项目设置】-【项目预算/限速设置】页面,设置项目的每月/日的消费额度,设置后点击保存。项目内的 API Key 消费使用达到预算后,任何后续该项目的 API 请求会被拒绝,可以有效帮助您管理业务预算。因计费周期的问题,实际执行限制预计会有 10 分钟左右的延迟。

- 如果希望在项目使用量达到某特定金额时收到短信通知,您可以在【项目管理】-【项目设置】-【项目消费提醒】设置页面,设置每月/日消费提醒来管理您的 API 支出,平台计算自然月/日的消费达到限额后,会触发短信告警,发送短信到组织管理员的手机中。

- 如果您希望对单个项目可使用的最大 TPM 做限制,可以独立配置项目的 TPM 限速值,项目 API Key 的请求达到该 TPM 后,请求会被拒绝。(项目 TPM 不得超过组织的 TPM ,若您设置超过组织 TPM 的数值,也会以组织 TPM 做限速)
- 平台同时提供组织概览和项目概览页面,提供组织和项目纬度的消费分析,有助于您直观了解组织的消费情况。
项目个数限制
组织可创建的项目个数依据组织认证类型而定,不同认证类型对应不同的项目创建数量上限,具体如下:| 组织类型 | 项目个数上限 | API Key 个数上限 |
|---|---|---|
| 未认证 | 1 | 10 |
| 个人认证 | 20 | 50 |
| 企业认证 | 50 | 100 |
成员管理
组织成员管理
为满足您管理组织的需求,您可以在【组织管理】-【成员管理】页面邀请新成员加入您的组织,平台会为该成员生成专属邀请链接,成员通过该链接注册登录开放平台后,可以加入组织。(仅企业认证组织可以邀请成员)- 企业管理员:组织账号的注册人默认为企业管理员。企业管理员可创建项目,邀请和管理成员,开具发票
- 普通成员:普通成员仅可查看项目,普通成员需被邀请加入项目才会拥有项目资源的权限
项目成员管理
组织管理员可创建项目,并邀请组织成员加入并管理项目,项目成员在项目中创建 API Key 以使用项目的资源。- 项目管理员:可管理设置项目预算/限速/消费通知/邀请成员/创建 API Key
- 项目普通成员:仅可以查看项目/创建 API Key