当 Computer 需要访问没有内置连接器的第三方 API 时,你可以安全地提供自己的 API 凭证。你的密钥会被加密并存储,因此绝不会暴露在代理轨迹(与第三方模型交换的提示和回答)或任务沙盒中。在任务中提供凭证适用于所有 Perplexity 客户端;用于保存和管理凭证的凭证库界面可在网页端使用。
概述
你希望 Computer 使用的一些工具可能还没有内置连接器。自定义凭证可让你自带 API 凭证,使 Computer 能代表你向该服务进行身份验证——例如发送交易邮件、从分析 API 拉取数据,或从数据提供商查询体育比分。Computer 支持这些 API 使用的身份验证方式:令牌、自定义标头和查询参数。如果你提供用户名和密码,Computer 会将其组合成 Authorization bearer 凭证,以便安全地向 API 验证身份。
当任务需要凭证时,Computer 会显示一个安全表单供你填写。你的凭证会被加密,并通过安全代理注入到传出的 API 请求中,因此原始值绝不会暴露给代理活动或任务沙盒。你可以选择凭证保留多久:仅用于本次任务、保存到个人凭证库以便复用,或与项目共享以便队友也能使用。你在任务中添加的凭证会在该 Computer 会话期间保持可用,并可随时撤销。如果将其保存到个人凭证库,Computer 会在获得你批准后附加该凭证;如果你已设置自动批准,则会在需要它的查询中自动附加。
为什么使用自定义凭证?
连接没有内置连接器的服务。 自带第三方工具的 API 密钥,让 Computer 可以立即配合使用。
避免让代理看到机密。 凭证会被加密并通过安全代理注入,因此原始值绝不会出现在代理活动或沙盒中。
在多个任务中复用密钥。 将凭证保存到个人凭证库一次,即可让 Computer 在未来任务中复用。
与项目共享访问权限。 将凭证添加到项目,让团队中的所有人都能使用,而无需共享原始密钥。
保持掌控。 对于每个已保存凭证,你可以选择允许 Computer 无需批准即可使用,或要求 Computer 在任务中使用前征求你的批准。
注意: 添加自定义凭证前,请检查该服务是否已有内置连接器。连接器是关联第三方服务的首选方式;如果可用,Computer 会优先使用连接器。请将自定义凭证用于尚无连接器的服务。
三种凭证范围
凭证根据保留时长和可使用者分为三种范围:
会话(单个任务): 仅在当前任务中使用,不会保存以供复用。
凭证库(个人): 保存到你的个人凭证库,可在你自己的任务中复用。
项目(共享): 保存到项目中,让团队中的所有人都能使用。
下文将说明每一种范围的工作方式。
会话凭证(单个任务)
会话凭证是最简单的选项:你为一个任务提供密钥,且不会保存。
你会在任务中收到提示。 当任务需要凭证时,Computer 会显示安全表单供你输入。它会尽可能预填主机、名称和凭证类型等详细信息。
它会被加密并通过代理发送。 你的凭证会被加密并通过安全代理注入到传出的 API 请求中,因此原始值绝不会被代理活动或沙盒看到。
它会在整个任务期间有效。 添加后,该凭证会在该任务剩余期间可用,包括后续请求。
它不会被保存。 会话凭证不会为复用而存储——开始新任务时会再次提示你。如果想将来复用,你可以选择将凭证保存到凭证库。
用户凭证库凭证(个人、可复用)
将凭证保存到个人凭证库后,即可在自己的任务中复用,而无需每次重新输入。
从任务表单保存。 当 Computer 提示你输入凭证时,选择保存到凭证库的选项,以便在 Computer 任务中复用。
或者直接添加。 前往 设置 > 凭证库,即可在任务之外添加和管理凭证。
每次复用前批准。 默认情况下,Computer 会识别已保存凭证,并在使用前请求你的明确批准。你可以选择 始终允许,在每次需要该凭证时跳过明确批准。
它只对你保持私密。 用户凭证库凭证属于你的账户,不会与其他任何人共享。
项目凭证(与团队共享)
将凭证添加到项目,让该项目中的所有协作者都能使用——这对团队依赖的共享密钥很有用。
在项目中添加。 项目凭证在项目侧边栏的“凭证”部分定义。
项目中的所有人都可以使用。 项目的所有成员都可以在自己的任务中使用该凭证,但看不到原始值。
写作者可管理它。 你至少需要是该项目的写作者,才能添加或撤销项目凭证;其访问规则与项目连接器相同。
每次使用前批准。 在任务中,Computer 在使用项目凭证前始终会请求你的批准。你可以设置 始终允许 来跳过此步骤。
管理你的凭证
在“设置 > 凭证库”中找到你的凭证库。 你的个人凭证库位于账户设置中。你也可以从连接器页面访问它——点击 添加自定义连接 下拉菜单,然后点击 连接你自己的 API。
添加、查看或移除密钥。 打开凭证库即可添加新凭证、查看已保存凭证,或移除不再需要的凭证。
在项目中管理项目凭证。 在该项目的连接器设置中添加或撤销项目凭证。你至少需要是该项目的写作者。
限制和隐私
你的原始密钥保持隐藏。 凭证会被加密并通过安全代理注入,因此原始值绝不会暴露给代理活动或任务沙盒。
仅限 API 请求。 自定义凭证支持 Computer 可通过安全代理路由的 API 请求。目前不支持 SSH 密钥等其他机密类型。
已保存凭证需要批准。 Computer 在任务中使用已保存的用户凭证或项目凭证之前,会请求你的明确批准,除非你明确选择 始终允许,在每次需要该凭证时跳过明确批准。
会话凭证不会存储。 会话凭证仅在该 Computer 会话中使用,可随时撤销,且不会保存以供后续会话复用,除非你明确选择将该凭证保存到凭证库。
项目凭证会与项目共享。 任何有权访问项目的人都可以在自己的任务中使用该项目的凭证,因此只添加你打算与该团队共享的密钥。
常见问题
会话凭证、用户凭证和项目凭证有什么区别?
会话凭证仅在当前任务中使用且不会保存。用户凭证库凭证保存到你的个人账户,可在自己的任务中复用,每次使用都需要你批准。项目凭证保存到项目中,使该团队中的所有人都能使用,同样每次使用前需要批准。
我应该使用连接器还是自定义凭证?
如果服务有内置连接器,请使用连接器——这是连接第三方服务的首选方式。当你需要的工具没有可用连接器时,再使用自定义凭证。
Computer 能看到我的 API 密钥吗?
不能。你的凭证会被加密并通过安全代理注入到传出请求中,因此原始值绝不会被代理活动或任务沙盒看到。
为什么 Computer 要求我批准凭证?
对于已保存凭证,Computer 在任务中使用用户凭证库或项目凭证前,会请求你的明确批准。这让你能控制已保存密钥的使用时机。你可以配置 Computer 跳过特定凭证的批准请求——为此,请在该凭证的设置中选择 始终允许。
如何在未来任务中复用凭证?
当 Computer 提示时将其保存到凭证库,或直接从凭证库添加。之后的任务中,Computer 会识别该凭证并请求你批准使用。
在哪里找到我的凭证库?
你的个人凭证库位于账户设置中。你也可以在连接器页面通过“添加自定义连接”或“连接你自己的 API”选项打开。
我的队友可以使用我的密钥吗?
只有当你将它们添加为项目凭证时才可以。用户凭证对你的账户保持私密。项目凭证可由项目中的所有人使用,而你至少需要是项目写作者才能添加或撤销它们。
我可以存储 SSH 密钥等其他机密吗?
目前不可以。自定义凭证支持通过安全代理路由的 API 请求。目前不支持 SSH 密钥等其他机密格式。
用户名和密码与我登录该服务网站的凭据相同吗?
不是。当你提供用户名和密码时,Computer 会用它们构建用于向该服务 API 进行身份验证的 Authorization bearer 凭证——这不是用于登录该服务网站的通用登录信息。自定义凭证仅用于通过令牌、自定义标头或查询参数验证 API 请求。如果不确定应输入哪个值,请查看该 API 文档,了解其预期的请求身份验证方式。




