创建模型提供商
模型提供商是模型服务的管理实体,定义统一的访问端点(base_url)、出站身份认证和网络配置。通过创建模型提供商,可以将外部模型服务(如OpenAI、Anthropic等)接入AgentArts平台,由网关统一管理推理请求的路由和认证。
一个模型提供商下可配置多个模型服务,也可关联多个模型代理,实现多模型统一接入和一站式管理。
前提条件
- 已开通AgentArts服务并完成服务授权。
- 需具备agentarts:customModelProvider:create权限。如需为IAM 子用户授权,请参考给IAM用户授权。
创建模型提供商
- 登录AgentArts智能体平台。
- 在左侧导航栏选择“托管与运行 > 模型”,进入模型界面。
- 单击“创建模型提供商”,参数说明请参考表1,然后单击“确定”。
表1 参数说明 参数
说明
名称
模型提供商的名称。
命名规则:以小写字母开头,以小写字母或数字结尾,可以包含小写字母、数字和中划线,长度为2-40个字符。系统会默认生成名称,可根据需求自定义修改。
描述
用于说明该模型提供商的内容与用途。
base_url
模型地址,以 https:// 开头的完整 URL,长度为1-2048个字符。
模型服务
添加该提供商下的模型服务,最多可添加10个。单击“添加模型服务”,详细操作请参见添加模型服务。
模型代理
关联已有的模型代理,最多可关联5个,单击“添加模型代理”,详细操作请参见添加模型代理。
出站身份认证
模型供应商下的模型服务的鉴权方式,支持API Key和IAM两种认证方式。
- IAM认证
选择出站身份,如下拉框无选项请单击“创建出站身份”,创建“IAM 委托”类型的出站身份,如果无IAM信任委托需创建信任委托。
图1 创建信任委托
使用的IAM信任委托需包含如下action:
sts::setContext:获取STS5委托所需权限,获取临时凭据时携带用户工作负载访问令牌(workload access token)信息。

- API Key:在转发请求时,将 API Key 附加到请求头或查询参数中。
- 选择出站身份,如下拉框无选项请单击“创建出站身份”,创建“API Key”类型的出站身份。
- 选择位置。
- 参数名称(可选):输入参数名称,在请求中传递API的密钥时使用的具体名称,默认为Authorization。
- 前缀(可选):在请求头中传递API Key时,API密钥值之前的前缀部分,如在授权标头中使用的“Bearer”。填写时不需要增加空格,平台会自动在密钥值前添加空格组装,例如填写“Bearer”,平台最终组装为“Bearer xxx”进行传递。
出网网络配置
访问模型提供商后端的网络。
- 公网访问
- 私网访问
- 选择已配置的VPC,如未配置,请单击“新建VPC”,具体请参考创建虚拟私有云和子网。
- 选择已配置的子网,如未配置,请单击“新建子网”,具体请参考创建虚拟私有云和子网。
- 选择已配置的安全组,如未配置,请单击“新建安全组”,具体请参考创建安全组。
配置后可单击
刷新。
配置后如修改模型供应商信息,则已关联模型代理不可更改出网网络配置。
标签(可选)
由“标签键”和“标签值”组成,用于标识和分类云资源。
您可以在TMS中创建预定义标签,用于使用同一标签标识多种云资源,创建后可在标签输入框下拉选择同一标签,具体操作请参考创建预定义标签,创建后单击
刷新。单击“添加标签”,选择在TMS中创建的预定义标签,或自定义输入标签键和标签值。
可添加一个或多个标签,最多添加20个标签。
- IAM认证
查看模型提供商
模型提供商创建完成后,即可在模型页面展示提供商卡片,单击卡片上的“查看”,查看模型提供商详情。
在“基本信息”页签,修改基本信息,添加修改删除模型服务或添加解绑模型代理。
- 添加标签:单击“添加标签”,可选择TMS中的预定义标签,或自定义输入标签键与值。
- 修改标签:直接修改已有标签内容即可。
- 删除标签:单击目标标签后的“删除”即可。
删除模型提供商
删除后无法恢复,请谨慎操作。
如需删除模型提供商,单击卡片上的“删除”,在弹框中确认要删除后输入“DELETE”,然后单击“确定”。
模型提供商如有关联的资源(模型服务或模型代理),则无法执行删除操作。请先删除已关联的模型服务和模型代理。