开始使用

密钥与环境变量

各服务商凭证的官方申请入口、配置名称和安全建议

阿里云百炼

  1. 登录阿里云百炼 API Key 页面
  2. 选择与模型一致的地域和业务空间,创建 API Key。
  3. 创建成功时立即保存 Key 与 API Host;新 Key 的明文通常只展示一次。
  4. Qwen Audio Realtime 推荐同时记录业务空间 ID,用于专属 WebSocket 域名。

同一个 DASHSCOPE_API_KEY 可供本插件的 STT、TTS、LLM 和 Realtime 使用,但该 Key 必须属于已经获得对应模型权限的业务空间。

火山引擎

语音能力先进入豆包语音控制台创建应用并 开通目标服务。控制台会提供 App ID 和 Access Token;LLM 需要在 火山方舟控制台创建 API Key。

TTS 的 app_id 当前需要作为构造参数传入;STT 和 Realtime 可从上述环境变量读取。 App ID、Access Token 与已开通资源必须属于同一个语音应用。

阶跃星辰

登录阶跃星辰接口密钥页面创建 Key,并确认 账号已获得实时语音模型权限。

Dify

在 Dify 应用中打开“访问 API / API Access”,创建该应用的 Service API Key。云端 Dify 默认 API 根地址为 https://api.dify.ai/v1;自托管实例使用自己的 https://<domain>/v1

DIFY_USER 是业务侧终端用户标识,不是 Dify 登录账号;应为每个最终用户提供稳定且 不含敏感信息的 ID。

FlashTTS

FlashTTS 是自托管服务,不存在统一的云端 Key 申请页面。先按 FlashTTS 项目文档部署服务,再把服务地址 和部署方设置的 Bearer Token 配置给插件:

安全建议

  • 只在服务端环境变量或密钥管理系统中保存凭证,不写入 Agent 源码。
  • .env 仅用于本地开发并保持在 .gitignore 中。
  • 按项目和环境拆分 Key,生产环境使用最小模型权限与 IP 白名单。
  • 日志不要输出 Key、Access Token 或包含 Key 的完整 WebSocket URL。
  • 怀疑泄漏时立即在厂商控制台重置或删除凭证。