OpenAI
页面内容为机器翻译。查看英文原文

在 API 平台中管理项目

了解如何创建和管理 OpenAI API 项目,包括成员、角色、服务账号、API 密钥、用量限制和预算。

更新于:5 days ago

项目旨在帮助客户组织其工作。组织可以管理访问权限和限额,预配服务账号(通过界面),并在项目内的受限范围(例如模型、能力、线程、助手、微调、存储等)跟踪使用情况。使用活动可以按项目细分,用户也可以按项目查看账单并设置支出限额。

组织所有者可以在项目页面查看其所有活动项目和已归档项目。进一步了解API 平台中的用户角色和权限

Image

谁可以创建项目?

只有组织所有者可以创建项目。有关详情,请参阅角色和权限

要切换组织,请将鼠标悬停在页面左上角的组织名称上,然后从列表中选择组织:

Projects page with the organization switcher open, listing Personal and Staging organizations

对于采用合并计费方案的组织,子组织会单独标识。无法在子组织内创建项目。

Image

项目如何运作?

每个组织都包含一个无法删除的“默认项目”。你可以配置速率限制、虚拟模型权限和支出限额(截至 2024 年 11 月)。它会继承组织的完整配置,因此无法直接向其中添加成员或服务账号。

如何创建项目?

首先,将鼠标悬停在页面左上角的项目名称上,然后选择“创建项目”

API platform project menu with Create project highlighted under Default project

为项目填写名称、说明和网站,然后选择“创建”

Create a new project dialog in the API platform with fields for project name, use case, and business website

如何向项目添加用户?

新加入的组织成员不会自动添加到“默认项目”。邀请新成员加入组织时,可勾选“邀请加入默认项目”复选框,同时邀请其加入项目;也可以等成员接受组织邀请后再邀请其加入项目。

通过 Admin API 邀请的用户需遵循 /organization/invites 端点中列出的规则。

如果通过 UI 或 Admin API 邀请用户加入项目时遇到错误,请先确认目标项目存在且未归档,然后重新发送邀请。

组织所有者会自动成为该组织内新建项目的所有者。

组织和项目中有哪些用户角色?各角色具有什么权限?

组织设有“所有者”和“读取者”角色,而项目设有“所有者”和“成员”角色。项目成员相当于组织读取者。有关各用户角色所具权限的详细说明,请参阅下表。

角色范围说明
所有者组织可以创建和查看所有项目、所有用户及所有 API 密钥。可以通过

“项目”页面
监控组织内的所有项目。可以设置组织支出限额和项目支出限额。可以授予组织内其他人查看用量信息的权限。可以归档项目。
读取者组织可以在所属项目中执行推理、使用资源和创建密钥。可以被添加到项目。
无法创建项目和管理用户。
所有者项目除拥有成员的所有权限外,还可以向项目添加其他用户及重命名项目。可以设置项目支出限额。可以归档项目。
成员项目可以在项目级执行推理、使用资源和创建密钥。

如果我不是组织所有者,可以访问哪些内容?

非组织所有者只能看到自己所属的项目。只有组织所有者可以查看所有项目,以及项目级的所有成员和 API 密钥,并可访问“项目”页面

  • 只有项目成员(及组织所有者)可以查看该项目内创建的微调模型、任何已创建助手的会话线程,以及添加的文件。

  • 项目成员可以查看该项目的所有其他成员及其角色(即所有者或成员)。

如何更新用户的项目角色或从项目中移除用户?

只有项目所有者可以更新用户的项目角色或从项目中移除用户。有关详情,请参阅角色和权限

要更新项目中的用户,请前往组织设置,选择相应项目,然后点击“成员”。你可以将每位成员的角色设为“成员”“所有者”。你也可以选择“移除”,将用户移出项目。

什么是服务账号?它与普通用户账号有何区别?

服务账号是一种专为系统访问设计的虚拟用户,与个人用户账号不同。只有组织所有者和项目所有者可以创建服务账号。

服务账户仅限于项目范围。

向项目添加成员

点击“+ 添加成员”按钮后,你会看到组织内角色为“读取者”的用户列表。如果要添加的用户目前不在你的组织中,需要先将其加入组织(如果不想让这些用户获得更广泛的访问权限,可以不勾选“添加到默认项目”复选框)。此列表不包含服务账号。在这一步,你可以选择将其角色设为“所有者”“成员”

Project members with Add team members dialog assigning a user the Member role

添加团队成员时,必须为其分配“成员”“所有者”角色。项目成员可以发出读取或修改数据的 API 请求;项目所有者还可以修改项目设置和项目支出限额,以及管理项目成员。有关详情,请参阅角色和权限

如何为项目创建服务账号

首先,从导航栏的下拉菜单中选择要为其创建服务账号的项目:

API platform project switcher open with options to create a project or manage projects

然后,前往组织设置 -> 项目 -> 成员 -> 点击“+ 服务账号”

在项目级别创建的服务账户仅对该项目唯一,不能在其创建所在项目之外使用。

Project Members page with Create a service account dialog after selecting the Service account option

为服务账号命名

无论是在组织级创建服务账号,还是创建项目专属服务账号,都可以在创建时设置一个由字母、数字和连字符组成的唯一服务账号 ID,以便识别该账号。

保存服务账号 API 密钥

选择“创建”按钮后,系统会立即为服务账号创建 API 密钥并显示秘密密钥。请将此秘密密钥妥善保存在安全的位置。出于安全考虑,之后将无法再通过你的 OpenAI 账号查看它。如果丢失此秘密密钥,需要生成一个新密钥。

Members page with Save your key modal after creating a service account

服务账号 API 密钥默认拥有项目所有 API 资源的读取和写入权限。可以在项目的“API 密钥”设置中更新这些权限。

服务账号会与项目成员一起列在项目的成员设置页面中。请参阅此处,详细了解如何在项目的成员设置页面中更新或移除服务账号的访问权限。

项目和组织中的所有服务账号都会与人类用户一起显示在组织级成员页面上。

服务账号的管理方式与普通账号相同。在组织 -> 成员菜单中,你可以移除服务账号或更新其角色:

OpenAI API Members settings with a service account role menu open for Reader or Owner

如何管理组织项目中的 API 密钥?

你可以在各项目的设置页面创建和管理该项目的 API 密钥。在组织设置中,选择项目,然后点击“API 密钥”

要创建新的秘密密钥,请选择“+ 创建新秘密密钥”。你还可以选择秘密密钥旁边的“编辑”图标来编辑其权限。

API keys page for a project with the Create new secret key button highlighted

创建新的秘密密钥或编辑现有密钥时,可以为每个 API 密钥设置权限。

有三个权限级别:全部、受限和只读。

  • 全部 — 为秘密密钥设置完整权限。这是默认设置。

  • 受限 — 用户可以为每个端点设置“无”“读取”和“写入”权限。

  • 例如,你可以创建一个明确没有 /v1/assistants 端点读取或写入权限的 API 密钥:

Create new secret key dialog in the API platform with Restricted permissions selected
  • 只读 — 为所有端点设置读取权限。

如何管理属于多个项目或组织的用户的访问权限?

用户可以根据需要加入任意数量的项目。用户可以在项目内生成个人 API 密钥,其作用域和访问权限仅限于该项目及其资源。

如何设置和管理组织项目的速率限制?

只有组织所有者可以设置和管理项目级速率限制。有关详情,请参阅角色和权限

组织设置中,点击要更新的项目,然后在导航列表的“项目”部分选择“限额”。你可以在此页面更新“模型用量”

通过“模型用量” ,你可以配置项目可使用哪些模型,并可根据需要为每个模型设置速率限制

如何设置和管理组织项目的支出限额?

只有组织所有者和项目所有者可以设置和管理项目支出限额。有关详情,请参阅角色和权限。要更改组织级限额,请前往组织设置,点击“限额”,然后向下滚动至“用量限制”

Project Limits page with organization budget controls, usage alerts, and model rate limits table

要设置项目限额,请前往组织设置,点击要更新的项目,然后选择“限额”。你可以更新“每月支出限额”“通知阈值”“模型用量”

设置每月支出限额后,可以为项目设定软性支出阈值。如果某个日历月(UTC)内的用量超过此限额,API 请求仍会继续处理,不会中断。此功能旨在通过支出限额提醒帮助你监控用量,但不会强制设置支出硬性上限。创建项目支出限额后,系统默认会在达到 100% 阈值时发出提醒。点击“添加提醒”,还可以为其他阈值设置提醒。

请注意,组织所有者和项目所有者始终会收到这些消息,且无法自定义此设置。

Project Limits page with Add budget alert dialog set to notify at 90% budget usage

如何为组织或项目设置支出限额?

OpenAI 现已支持组织级和项目级的每月 API 支出限额。支出限额可以仅用于监控而不强制执行,也可以设为硬性限额,使支出达到限额后 API 请求失败。有关最新的配置步骤和行为,请参阅开发者文档中的支出限额

如何删除或归档项目?

你可以通过新的项目列表页面或单个项目的设置页面归档项目。项目一经归档便无法恢复。归档时,系统会要求你输入项目名称才能继续。

在同一项目列表页面的“已归档”标签页中,可以查看所有已归档项目。

API platform Projects page with the Archived tab selected to view archived projects

项目无法删除。我们会保留所有项目的历史记录,以确保用量和计费跟踪的连续性。

组织可拥有的项目数量有限制吗?

默认情况下,每个组织最多可以创建 2,000 个项目。

资源可以跨项目共享吗?

项目资源(例如文件、助手、存储空间或会话线程)仅限该项目使用,项目外的非管理员成员无法访问。此外,资源无法在项目之间移动。

唯一的例外是,“默认项目”中的微调模型可从其他项目访问。

每个项目的文件存储配额是多少?

OpenAI 目前支持每个项目最多存储 100 GB 的文件。

如果超出此配额,你会看到以下错误:

您已超出文件存储配额。组织最多可存储 100 GB 文件。请缩减文件大小或联系支持团队。

我们建议你删除账号中存储的未使用文件。作为参考,你可以使用 API 查看和列出文件

我是项目所有者,为什么看不到项目的用量控制面板?

能否查看项目的用量控制面板与用户在项目中的角色无关。它取决于你在组织中的角色以及 https://platform.openai.com/settings/organization/data-controls/visibility 中的设置。

Project setting for Usage dashboard visibility with Visible to organization owners selected

如果你看不到用量控制面板,此设置很可能已设为“对组织所有者可见”。

这篇文章对你有帮助吗?