多模态AI Agent开发实践(人工智能技术丛书)【行情 报价 价格 评测】-京东
邓立国多模态Agent开发必读书《多模态AI Agent开发实践》全文试读~-CSDN博客
多模态智能体调用主流多模态大模型(如GPT-4V、通义千问-VL)时,需配置对应平台的API密钥,实现身份验证与接口调用。本节将详细讲解主流大模型平台的API密钥获取流程、配置方法(环境变量/配置文件),以及密钥安全管理规范,突出多模态大模型API的调用特点,确保密钥配置正确、安全,适配LangChain框架的模型调用需求。
2.4.1 API密钥获取流程(主流平台)
本小节重点讲解4个主流多模态大模型平台的API密钥获取流程,覆盖国内外主流选择,适配不同开发需求。
1. OpenAI平台(GPT-4V、GPT-3.5-Turbo)
(1)访问OpenAI官网(https://platform.openai.com/),注册/登录账号(需科学上网)。
(2)登录后,点击右上角头像,选择“View API keys”。
(3)点击“Create new secret key”,输入密钥名称(如“multimodal-agent-key”),点击“Create secret key”。
(4)复制生成的API密钥(仅显示一次,务必保存好,丢失无法找回),建议存储在安全的地方(如密码管理器)。
(5)补充说明:OpenAI API需充值后使用(新账号有少量免费额度),可在官网的Billing页面充值,适合需要调用GPT-4V等高性能多模态模型的场景。
2. 阿里云平台(通义千问-VL)
(1)访问阿里云官网(https://www.aliyun.com/),注册/登录账号。
(2)搜索“通义千问”,进入通义千问控制台(https://qianwen.aliyun.com/)。
(3)点击左侧“API调用”,选择“AccessKey管理”,点击“创建AccessKey”。
(4)完成身份验证后,生成AccessKey ID和AccessKey Secret(务必保存,Secret仅显示一次)。
(5)补充说明:通义千问API有免费额度(新用户可领取),超出额度后按调用次数计费,适合国内开发者(无须科学上网)。
3. 百度平台(文心一言-VL)
(1)访问百度智能云官网(https://cloud.baidu.com/),注册/登录账号。
(2)搜索“文心一言”,进入文心一言控制台(https://console.bce.baidu.com/qianfan/)。
(3)点击左侧“应用管理”,选择“创建应用”,输入应用名称(如“multimodal-agent”),选择应用类型,点击“创建”。
(4)创建成功后,在应用详情页获取API Key和Secret Key(可随时查看)。
(5)补充说明:文心一言API有免费额度,适合国内开发者,支持多模态输入(图像+文本)调用。
4. 谷歌平台(Gemini Pro)
(1)访问谷歌AI Studio官网(https://aistudio.google.com/),注册/登录谷歌账号。
(2)登录后,点击左侧“Get API key”,创建新项目(或选择已有项目)。
(3)点击“Create API key”,生成API密钥,复制并保存。
(4)补充说明:Gemini Pro API有免费额度,支持多模态调用(图像+文本+语音),需科学上网访问。
2.4.2 API密钥配置方法(LangChain适配)
为避免API密钥硬编码(存在安全风险),推荐采用“环境变量”或“配置文件”两种配置方式,适配LangChain框架的模型调用,两种方式详细流程说明如下。
1. 环境变量配置(推荐,简单高效)
通过设置系统环境变量,让LangChain自动读取API密钥,无须在代码中写入密钥,步骤如下:
1)Linux/macOS系统
打开终端,执行以下命令(以OpenAI为例):
export OPENAI_API_KEY="你的OpenAI API密钥"。
若需配置多个平台密钥,则依次执行:
export ALIBABA_CLOUD_ACCESS_KEY_ID="你的阿里云AccessKey ID"
export ALIBABA_CLOUD_ACCESS_KEY_SECRET="你的阿里云AccessKey Secret"
export BAIDU_API_KEY="你的百度API Key"
export BAIDU_SECRET_KEY="你的百度Secret Key"
export GOOGLE_API_KEY="你的谷歌API密钥"
注意:该方式仅在当前终端有效,若需永久生效,则需将命令添加到~/.bashrc(Linux)或~/.zshrc(macOS)文件中,执行命令source ~/.bashrc(或source ~/.zshrc)生效。
2)Windows系统
右键“此电脑”→“属性”→“高级系统设置”→“环境变量”→“用户变量”→“新建”,变量名填写对应平台的密钥名称(如OPENAI_API_KEY),变量值填写API密钥,点击“确定”。
配置完成后,重启终端/IDE,确保环境变量生效。
3)LangChain适配验证
配置完成后,在Python代码中执行以下命令(以OpenAI为例),无须手动输入密钥即可调用模型:
from langchain_openai import ChatOpenAI
llm = ChatOpenAI(model="gpt-4o", temperature=0.7)
print(llm.invoke("Hello, multimodal agent!")) # 无报错则说明配置成功
2. 配置文件配置(适合多项目管理)
创建配置文件(如config.py),存储API密钥,在代码中导入配置,适合多项目、多密钥管理,步骤如下:
(1)在项目目录下创建config.py文件,写入以下内容:
OPENAI_API_KEY = "你的OpenAI API密钥"
ALIBABA_ACCESS_KEY_ID = "你的阿里云AccessKey ID"
ALIBABA_ACCESS_KEY_SECRET = "你的阿里云AccessKey Secret"
BAIDU_API_KEY = "你的百度API Key"
BAIDU_SECRET_KEY = "你的百度Secret Key"
GOOGLE_API_KEY = "你的谷歌API密钥"
(2)在代码中导入配置,调用模型(以百度文心一言为例):
from langchain_community.llms import BaiduWenxin
from config import BAIDU_API_KEY, BAIDU_SECRET_KEY
llm = BaiduWenxin(api_key=BAIDU_API_KEY, secret_key=BAIDU_SECRET_KEY)
print(llm.invoke("介绍多模态智能体")) # 无报错则说明配置成功
(3)安全注意:配置文件(config.py)需添加到.gitignore文件中,避免提交到代码仓库,泄露API密钥。
2.4.3 API密钥安全管理规范
API密钥属于敏感信息,泄露后可能导致恶意调用、财产损失,需严格遵循以下安全管理规范:
(1)禁止硬编码:严禁将API密钥直接写入代码中,避免代码泄露导致密钥泄露。
(2)权限控制:为API密钥设置最小权限,仅开放多模态智能体开发所需的接口权限如仅开放图像识别、语音转写接口,减少泄露后的风险。
(3)定期更换:定期更换API密钥(建议每3~6个月),尤其是发现密钥可能泄露时,立即更换。
(4)避免公开传播:不将API密钥分享给无关人员,不公开上传至代码仓库、社交平台等公开渠道。
(5)用量监控:定期查看API调用用量,若发现异常调用(如用量突增),则立即暂停API密钥,排查是否存在泄露或恶意调用。

&spm=1001.2101.3001.5002&articleId=164203169&d=1&t=3&u=8a02ec53677b43c9b9c1f728dd361e83)
299

被折叠的 条评论
为什么被折叠?



