Skip to content

凭证管理与账号状态

/accounts 是 CPAMP 统一的凭证管理入口。它把原先分散的认证文件、账号配额和巡检状态合并到同一个工作区,用于回答:有哪些账号、是否启用、当前能否继续服务请求,以及哪些账号需要重新登录或人工处理。

添加 OAuth 账号请使用 OAuth 登录。账号保存后的导入、编辑、状态判断和排障都在凭证管理中完成。

打开统一的凭证管理演示可以查看虚构账号、配额、巡检和自动化状态。

先看哪些信息

  • 凭证和 Provider:确认账号属于 Codex、Claude、Vertex、Antigravity、Kimi、xAI 或其他来源。
  • auth_index:账号的稳定索引。用量、配额、巡检和账号处理都依赖它做关联。
  • 启用状态:手动禁用的账号不会被自动恢复流程覆盖。
  • 备注、优先级和项目 ID:用于区分账号用途和路由偏好。
  • 账号健康:综合凭证状态、最新巡检、Provider 查询、响应 Header、冷却和待处理动作。
  • 配额窗口:展示可确认的已用比例、reset、来源和观察时间;未知不代表无限可用。

多账号环境中应保持 auth_index 稳定。只依赖文件名时,历史用量和运行状态可能无法准确关联到同一个账号。

常用操作

  • 刷新凭证列表,或对单个凭证显式刷新 Provider 配额。
  • 粘贴 JSON、上传、下载、编辑、禁用、恢复或删除凭证。
  • 使用搜索、Provider、状态、计划、配额窗口和运行状态筛选账号。
  • 批量修改优先级或启用状态,并为选中的 Codex 凭证切换 WebSockets。
  • 查看账号概览、配置、支持模型、配额历史和诊断证据。
  • 在健康工作区运行本地或服务端 Codex/xAI 巡检。

不确定账号是否还要使用时,优先禁用,不要直接删除。禁用会保留历史关联;删除会降低后续巡检、配额和账号动作的可追踪性。

添加或更新凭证

  1. OAuth 账号先到 OAuth 登录 完成授权。
  2. 已有 JSON 时,可以粘贴或上传到 CPA。
  3. 保存后确认 Provider、账号、文件名和 auth_index
  4. 发送一条低成本请求。
  5. 请求监控 确认请求使用了正确账号。

官方 Sub2API 多账号导出会在浏览器中转换为独立的 CPA Codex 凭证。无账号、字段损坏或部分上传失败会显示明确结果,不会把顶层数组误存为一个普通凭证文件。

配额与状态证据

账号状态可能来自:

  • 用户主动触发的 Provider 配额查询。
  • Codex/xAI 本地或服务端巡检结果。
  • 最近成功请求中的安全响应 Header。
  • 请求失败摘要中的 usage_limit_reached、HTTP 401402429 等信号。
  • Manager Server 保存的配额冷却和账号处理候选项。

Provider 配额刷新始终由用户显式触发;打开页面、读取历史或被动加载 Header 不会自动轮询上游配额接口。

CPAMP 按凭证身份和观察时间合并这些证据。较新的健康结果可以淘汰更旧的重新登录、限额、冷却和候选动作;较新的 401 或明确额度耗尽仍保持权威。重新登录完成后,旧凭证的巡检和配额证据不会重新附着到替换后的凭证。

Provider可能显示的证据边界
Codex5 小时/周窗口、reset、Header、workspace 和巡检状态字段取决于账号计划和接口返回。
Claude基础额度、周额度、模型级 scoped limitsscoped limits 可能重复、缺失或停用,CPAMP 按身份和新鲜度归并。
xAI/Grok OAuthCLI billing 周/月数据、官方 API 身份、请求事件耗尽信号官方 API 身份不等于可查询费用或剩余百分比。
其他 ProviderCPA 凭证元数据或最近响应 Header不假设存在统一主动额度接口。

配额冷却与账号处理

启用配额冷却后,受支持账号出现明确耗尽信号时,CPAMP 可以临时禁用对应凭证,并在恢复时间后重新启用。自动恢复只处理由同一冷却记录禁用的账号,不会覆盖手动禁用、巡检禁用或认证故障禁用。

配额冷却适合处理明确的额度耗尽,不适合登录失效、上游封禁或配置错误。后几类问题应通过 账号处理队列OAuth 登录 处理。

排障顺序

  1. 查看 请求监控 中的状态码和脱敏失败摘要。
  2. 检查凭证是否手动禁用、需要重新登录或处于冷却状态。
  3. 运行 账号巡检,核对 Provider、workspace、billing 和认证证据。
  4. 检查 账号处理队列 是否有待处理候选项。
  5. 如果没有配额数据,确认 Provider 是否支持主动查询,或是否只能通过 Header 被动观察。

成本拆解不属于凭证管理,请使用 用量分析

安全建议

凭证文件包含敏感信息。不要分享完整 JSON、OAuth Token、API Key、Management Key、Set-Cookie 或未脱敏 Authorization Header。排障时优先提供脱敏后的请求摘要、账号状态截图和日志时间点。

Released under the MIT License.