凭证管理与账号状态
/accounts 是 CPAMP 统一的凭证管理入口。它把原先分散的认证文件、账号配额和巡检状态合并到同一个工作区,用于回答:有哪些账号、是否启用、当前能否继续服务请求,以及哪些账号需要重新登录或人工处理。
添加 OAuth 账号请使用 OAuth 登录。账号保存后的导入、编辑、状态判断和排障都在凭证管理中完成。
打开统一的凭证管理演示可以查看虚构账号、配额、巡检和自动化状态。
先看哪些信息
- 凭证和 Provider:确认账号属于 Codex、Claude、Vertex、Antigravity、Kimi、xAI 或其他来源。
auth_index:账号的稳定索引。用量、配额、巡检和账号处理都依赖它做关联。- 启用状态:手动禁用的账号不会被自动恢复流程覆盖。
- 备注、优先级和项目 ID:用于区分账号用途和路由偏好。
- 账号健康:综合凭证状态、最新巡检、Provider 查询、响应 Header、冷却和待处理动作。
- 配额窗口:展示可确认的已用比例、reset、来源和观察时间;未知不代表无限可用。
多账号环境中应保持 auth_index 稳定。只依赖文件名时,历史用量和运行状态可能无法准确关联到同一个账号。
常用操作
- 刷新凭证列表,或对单个凭证显式刷新 Provider 配额。
- 粘贴 JSON、上传、下载、编辑、禁用、恢复或删除凭证。
- 使用搜索、Provider、状态、计划、配额窗口和运行状态筛选账号。
- 批量修改优先级或启用状态,并为选中的 Codex 凭证切换 WebSockets。
- 查看账号概览、配置、支持模型、配额历史和诊断证据。
- 在健康工作区运行本地或服务端 Codex/xAI 巡检。
不确定账号是否还要使用时,优先禁用,不要直接删除。禁用会保留历史关联;删除会降低后续巡检、配额和账号动作的可追踪性。
添加或更新凭证
- OAuth 账号先到 OAuth 登录 完成授权。
- 已有 JSON 时,可以粘贴或上传到 CPA。
- 保存后确认 Provider、账号、文件名和
auth_index。 - 发送一条低成本请求。
- 到 请求监控 确认请求使用了正确账号。
官方 Sub2API 多账号导出会在浏览器中转换为独立的 CPA Codex 凭证。无账号、字段损坏或部分上传失败会显示明确结果,不会把顶层数组误存为一个普通凭证文件。
配额与状态证据
账号状态可能来自:
- 用户主动触发的 Provider 配额查询。
- Codex/xAI 本地或服务端巡检结果。
- 最近成功请求中的安全响应 Header。
- 请求失败摘要中的
usage_limit_reached、HTTP401、402或429等信号。 - Manager Server 保存的配额冷却和账号处理候选项。
Provider 配额刷新始终由用户显式触发;打开页面、读取历史或被动加载 Header 不会自动轮询上游配额接口。
CPAMP 按凭证身份和观察时间合并这些证据。较新的健康结果可以淘汰更旧的重新登录、限额、冷却和候选动作;较新的 401 或明确额度耗尽仍保持权威。重新登录完成后,旧凭证的巡检和配额证据不会重新附着到替换后的凭证。
| Provider | 可能显示的证据 | 边界 |
|---|---|---|
| Codex | 5 小时/周窗口、reset、Header、workspace 和巡检状态 | 字段取决于账号计划和接口返回。 |
| Claude | 基础额度、周额度、模型级 scoped limits | scoped limits 可能重复、缺失或停用,CPAMP 按身份和新鲜度归并。 |
| xAI/Grok OAuth | CLI billing 周/月数据、官方 API 身份、请求事件耗尽信号 | 官方 API 身份不等于可查询费用或剩余百分比。 |
| 其他 Provider | CPA 凭证元数据或最近响应 Header | 不假设存在统一主动额度接口。 |
配额冷却与账号处理
启用配额冷却后,受支持账号出现明确耗尽信号时,CPAMP 可以临时禁用对应凭证,并在恢复时间后重新启用。自动恢复只处理由同一冷却记录禁用的账号,不会覆盖手动禁用、巡检禁用或认证故障禁用。
配额冷却适合处理明确的额度耗尽,不适合登录失效、上游封禁或配置错误。后几类问题应通过 账号处理队列 或 OAuth 登录 处理。
排障顺序
- 查看 请求监控 中的状态码和脱敏失败摘要。
- 检查凭证是否手动禁用、需要重新登录或处于冷却状态。
- 运行 账号巡检,核对 Provider、workspace、billing 和认证证据。
- 检查 账号处理队列 是否有待处理候选项。
- 如果没有配额数据,确认 Provider 是否支持主动查询,或是否只能通过 Header 被动观察。
成本拆解不属于凭证管理,请使用 用量分析。
安全建议
凭证文件包含敏感信息。不要分享完整 JSON、OAuth Token、API Key、Management Key、Set-Cookie 或未脱敏 Authorization Header。排障时优先提供脱敏后的请求摘要、账号状态截图和日志时间点。