账号处理队列与安全自动禁用
账号处理队列用于集中处理 CPAMP 从请求监控中识别出的认证问题。它不是请求明细页,而是把“可能需要人工处理的账号”整理成候选项。
如果你要看失败请求本身,请先去 请求监控。
打开账号处理队列演示可以查看虚构候选项和处理动作。
什么时候会出现候选项
当请求监控捕获到 token 失效、OAuth 被撤销、认证文件异常或类似失败信号时,CPAMP 会把账号加入候选队列。实时请求响应和 Codex 巡检使用同一套凭证故障判定规则,避免同一种错误在两个入口得到相反结论。
队列是否启用由 USAGE_ACCOUNT_ACTIONS_ENABLED 或配置中心开关控制。自动禁用还需要 USAGE_ACCOUNT_ACTIONS_AUTO_DISABLE,并依赖队列启用。
自动化判定边界
CPAMP 不会因为 HTTP 状态码本身自动禁用账号。401、403 只是判定输入,还必须从错误码、响应正文和安全响应 Header 中识别出足够明确的凭证语义:
- 明确的无效、过期或被撤销凭证,例如
invalid_token、Invalid or expired credentials、no auth context:建议重新授权,并可自动禁用。 - xAI 明确拒绝当前凭证访问 chat endpoint,并提供精确的凭证/权限提示;
X-Should-Retry: false可进一步确认:建议人工复核,并可自动禁用。 - 地区限制、模型权限或含义不明确的
permission-denied:只进入人工复核,不自动禁用。 - 账号或工作区明确停用:建议删除失效认证文件,并可自动禁用等待人工处理。
因此,不能把所有 401/403 统一加入自动禁用规则;Codex 和 xAI 都按响应语义判定,而不是只按状态码判定。
页面字段
- 账号:从请求事件、认证文件或
auth_index解析出的账号标识。 - 认证文件:候选项关联的文件名。
- 建议动作:重新授权、人工复核或删除失效认证文件。
- 原因代码:稳定的机器判定结果,用于区分无效凭证、权限复核、账号停用等情况。
- 自动禁用状态:显示该候选项是否允许自动禁用,以及 CPAMP 是否已经执行禁用。
- 原因:CPAMP 判断问题的摘要。
- 首次/最近发现时间:判断问题是否持续出现。
- 命中次数:同类问题出现的频率。
- 状态:待处理、已忽略、已处理或执行失败。
- 证据:脱敏后的失败摘要和关联请求线索。
怎么处理
- 先点开证据,确认问题不是偶发的上游错误。
- 如果账号已经重新授权或人工处理,选择标记已处理。
- 如果账号被误判或暂时不需要处理,选择忽略。
- 如果认证文件被手动禁用但已经恢复可用,可以选择启用。
- 只有确认账号失效且不再使用时,才删除认证文件。
删除前先确认该认证文件没有被其他模型或项目使用。删除会影响历史关联和后续追踪。
与其他页面的关系
使用建议
账号处理队列适合处理反复出现的认证类问题,不适合处理一次性的网络错误、上游 5xx 或模型不存在。遇到不确定项,先忽略或标记观察,不要直接删除。
自动恢复遵循“谁禁用、谁恢复”:配额冷却只恢复配额冷却自己禁用的凭证;巡检只恢复巡检自己禁用的凭证;无效凭证或权限故障产生的自动禁用不会被配额冷却或巡检越权恢复,需要重新授权或人工处理。