钱拓 Token Hub

让员工与 Agent,在同一套规则下使用 AI

模型、MCP 与 Skills 统一接入 · 身份、权限、成本与审计统一治理

当 AI 从少数开发者的 Key 走向全员与生产 Agent,Token Hub 把模型、工具和技能纳入企业组织、权限、成本与审计体系,并由钱拓负责私有化交付和持续运行。

AES-256 加密保护私有化单租户全链路审计
Token Hub 控制台概览
控制台概览 · 用量、待处理事项与系统状态一屏总览

从“API 能调通”到“企业 AI 能长期运行”

当员工、Agent、知识库和语音服务开始共用 AI,真正的问题不再是接入多少模型,而是谁能用、如何授权、成本归谁、调用怎么查,以及系统由谁长期负责。

01

现有应用不用推倒重来

保留现有 OpenAI Chat 与 Anthropic Messages 调用习惯,把对话模型、Embedding 和 ASR 逐步纳入统一入口。迁移的重点不是重写应用,而是补上企业需要的权限、归属与审计。

02

员工、部门与生产 Agent 各有身份

企业通讯录、RBAC、部门授权、个人 Key 与服务账号统一管理。员工离职自动回收个人权限,生产 Agent 的服务账号可转移负责人,不再跟着某个员工一起失效。

03

每一笔 AI 成本都有归属

用量和费用按用户、部门、模型、Key 与服务账号归集,支持周期核算、报表导出与预算判断。管理者看得懂投入去向,财务也能把成本分到真实使用部门。

04

MCP 与 Skills 先审核,再进入生产

MCP 工具发现后经过人工审核、风险分类和指纹校验,再进入可授权范围;Skills 经过上传、审核、版本、可见范围、分发与下架流程。模型之外的工具和技能,也进入企业治理边界。

05

从开源自建,升级为有人负责的生产系统

私有化单租户、BYOK、密钥保护、全链路审计与系统自检构成生产底座;钱拓负责部署、升级与持续支持,客户团队不必独自承担上游适配、备份回滚和长期运维。

为不同团队而建

管住成本、扛住合规、让研发快速用上大模型——对号入座,看 Token Hub 怎么解。

金融 · 强合规

痛点数据不能出内网、每一次调用都要审计得清、供应商 Key 不能明文躺在库里。

怎么解私有化单租户 + BYOK,权限、密钥、用量与审计数据留在企业环境;接入私有化模型时,业务请求也可不出域。客户端 Key 只存 SHA-256 哈希、供应商 Key AES-256-GCM 加密;全链路 x-request-id 审计、软删留证。

研发 · 中台

痛点多家大模型接口各不相同、切换要改代码、Key 散落难管。

怎么解对话、Embedding、ASR 模型统一接入,兼容 OpenAI / Anthropic 双协议;MCP 工具和 Skills 也由同一控制台治理,员工在门户自助领 Key、拿接入文档。

行政 · 财务

痛点谁在用、用了多少、花了多少一笔糊涂账;员工离职了 Key 还在。

怎么解用量费用按用户 / 部门 / 模型多维报表,可分摊、可导出;通讯录联动、离职自动回收个人 Key;Key 与用户两层限流控制使用强度。

不是概念,是能跑的产品

私有化单租户交付的真实控制台与用户门户;下图均为演示数据。

控制台 · 管理端

Token Hub 概览 · 用量看板
概览 · 用量看板 待处理事项、今日请求 / Token / 费用 / 活跃 Key、用量日历与系统自检一屏总览
Token Hub 模型与 AI 能力管理
模型与 AI 能力管理 对话、Embedding 向量与 ASR 语音统一纳管、授权和路由
Token Hub MCP 工具治理
MCP 工具治理 工具发现、人工审核、风险分类与指纹漂移复审
Token Hub Skills 企业技能中心
Skills 企业技能中心 上传、审核、版本、可见范围、分发与下架全流程管理
Token Hub 费用报表
费用报表 按用户 / 服务账号分摊,覆盖输入·输出·缓存·推理 token 维度
Token Hub 客户端 Key 治理
客户端 Key 治理 归属 / 来源 / 访问约束 / 最近使用,一键吊销
Token Hub 用户与角色
用户与角色 Owner · Admin · 员工三级 RBAC + 部门,通讯录联动
Token Hub 路由发布
路由发布 多模型当前生效路由 + 候选 provider + 版本历史
Token Hub 审计日志
审计日志 登录 / 建模型 / 发路由 / 建 Key 全操作留痕
Token Hub 系统自检
系统自检 DB / Redis / 迁移 / Celery / 信任根 健康红绿灯

用户门户 · 自助端

Token Hub 我的用量
我的用量 本日 / 周 / 月 / 年 / 终身多周期总账 + 费用
Token Hub 接入文档
接入文档 base_url + OpenAI / Anthropic 双协议接入示例

已有 New API / 开源网关

不用推倒重来,升级的是企业治理

保留现有应用的接口习惯,先盘点、再并行验证、最后切换。每一步都定义验证项和回退方式,不拿生产业务冒险。

1

盘点现状与责任边界

联合梳理现有 base_url、模型名、渠道、Key 使用者和生产 Agent,识别个人 Key、公共服务和无人负责的长期凭证。

2

小范围并行验证

选择一批应用与用户接入 Token Hub,验证协议兼容、权限、服务账号、成本归属和审计;原网关保留为回退路径。

3

分批切换并完成交接

按应用分批切换,补齐部门、负责人、预算与 MCP / Skills 审核规则;正式切换前明确回滚窗口和运行责任。

接入,只需 3 步

私有化部署就绪后,让团队用上大模型,快到超出预期。

1

管理员配好底座

接入上游账号 → 绑定对话 / Embedding / ASR 模型渠道 → 打授权标签、发布路由;MCP 工具与 Skills 分别经过审核后进入可授权范围。

2

发 Key 给团队

管理员代建,或员工用手机号 + IM 验证码自助登录门户领 Key;授权范围、限流、过期一处设定。

3

改个 base_url 就能调

base_url 指向网关、带上 Key,OpenAI / Anthropic SDK 零改造直接调;用量与费用自动归集到人 / 部门。

生产化验收

不只看功能清单,现场验证四个闭环

交付是否完成,不以演示页为准。以下闭环可以在客户环境中逐项操作、观察结果并留下审计证据。

员工离职,生产服务不中断

回收离职员工的个人 Key,同时验证服务账号仍可运行、负责人能够转移,避免系统凭证跟着个人消失。

一笔费用,能追到责任归属

从部门报表下钻到用户、Key、模型与服务账号,核对请求量、Token 与费用口径,并导出留档。

一个工具,未经审核不能上线

新 MCP 工具先完成风险分类与指纹审核,再进入授权范围;调用后能够查到使用者、工具和请求链路。

一次变更,能够追踪和回退

验证路由发布历史、操作审计与系统自检,出现异常时能定位变更、恢复原有运行路径。

私有化,但不折腾运维

一键部署、全 Web 自助、系统自检红绿灯——弱运维团队也扛得住。

一键私有化 单机或 node01 / node02 双机 docker compose,亦提供 Kubernetes 清单;网关 / 控制台 / worker 分角色部署。
系统自检 内置 doctor:MySQL / Redis / 迁移 / Celery / 授权投影 / 信任根 一屏红绿灯,退出码可接 CI 部署门禁。
授权绑定 license 按本机实例码节点绑定、验签信任根构建期烘入镜像,跨机不通用、防私自复制。
弱运维友好 日常启停 / 看日志 / 升级全 Web 或一条命令;密钥、迁移等危险操作不上 Web,供应商远程兜底。
Token Hub 系统自检
系统自检 · DB / Redis / 迁移 / Celery / 信任根 健康红绿灯

不止大模型网关,是企业 AI 能力底座

MCP、Skills、ASR 与 Embedding 已上线,与模型接入、权限、用量和审计统一治理。

MCP 接入 已支持

MCP Server 统一接入,工具发现后经过人工审核、风险分类与指纹校验,再进入可授权调用范围;同时记录用量归因与调用审计。

Skills Hub 已支持

企业技能注册与分发中心,支持上传、审核、版本管理、可见范围、分发、下架,让成熟能力可控复用。

ASR 语音识别 已支持

语音模型作为统一能力类型接入、授权和路由,为会议、客服与语音资料处理提供标准服务入口。

Embedding 向量化 已支持

向量模型作为统一能力类型接入、授权和路由,为企业知识库、语义检索与 RAG 提供标准服务入口。

智能路由 规划中

按成本 / 质量择优分发,自动选最优模型与后端。

能力清单

接入
对话模型(OpenAI Chat + Anthropic Messages 双协议)+ Embedding 向量模型 + ASR 语音模型;统一模型名、授权标签、渠道与路由
MCP 治理
MCP Server 接入 + 工具发现 + 人工审核 + 风险分类 + 指纹漂移复审 + 用量归因 + 调用审计
Skills 治理
企业技能上传 + 审核后分发 + 版本管理 + 可见范围 + 新版平滑切换 + 下架
登录
手机号 + IM 验证码(钉钉 / 飞书 / 企微)自助登录,通讯录同步、离职回收
权限
Owner · Admin · 员工三级 RBAC + 部门授权继承 + 模型标签动态授权
Key 治理
用户自助创建 / 管理员签发;scope 模型授权;IP 白名单;过期策略;自助吊销自救
服务账号
非人 Key 独立归属,负责人可转移,离职不影响系统运行
用量计费
按用户 / Key / 模型 / 部门 / 服务账号维度;输入·输出·缓存·推理 token 分列;报表导出
可观测
请求流水(延迟 / TTFT / 多状态)+ 操作审计日志 + 上游熔断告警
运维
全 Web 自助控制台 + 系统自检 doctor(DB / Redis / 迁移 / Celery / 信任根 红绿灯)
部署
私有化单租户,网关 / 控制台 / 门户分角色部署

合作与采购

两种交付方式,匹配不同采购基础

Token Hub 均可私有化单租户部署,密钥、权限、用量和审计数据留在企业环境。业务请求是否出域,取决于所选上游是公网 API 还是私有化模型。

客户自持上游账户(BYOK)

直接结算

适合:已有模型采购 / 供应商账号 · 大行 / 券商 / 强合规

  • 使用企业自己的供应商账号与 Key,模型费用直接与上游结算
  • Token Hub 负责统一权限、用量、成本与审计,私有化单租户部署
  • 平台授权和交付服务按企业规模、部署范围与服务边界报价

统一采购与结算服务

统一结算

适合:不想对接多家上游 / 要一张账单 / 快速上线

  • 由钱拓根据已确认的供应商合作与合同范围提供模型采购、额度和账单管理
  • 平台授权、模型服务与持续支持纳入统一商务方案,不使用“免费平台”口径
  • 数据处理路径、模型供应商、计费口径与服务责任在签约前逐项确认

常见问题

企业尽调最常问的几个。

Token Hub 和 OneAPI / New API 有什么区别?

New API 是成熟、覆盖广的开源大模型网关与 AI 资产管理系统,适合有工程团队的企业自建;Token Hub 面向企业内部生产运行,重点是企业通讯录、员工与服务账号分离、部门成本归属、MCP / Skills 上线治理、全链路审计,以及由钱拓承担私有化交付和持续支持。两者不是简单的开源版与企业版关系。

数据和密钥会不会出企业?

需要区分两类数据。Token Hub 的控制面、客户端 Key 哈希、供应商 Key 密文、权限、用量与审计数据部署在企业环境内;业务请求是否出域取决于上游模型的部署方式。接入企业内网的私有化模型时,请求数据可不出域;接入公网模型 API 时,请求会按企业确认的网络与供应商策略发送至对应上游。客户端 Key 只存 SHA-256 哈希,供应商 Key 采用 AES-256-GCM 加密落库。

支持哪些 AI 能力和接口?

Token Hub 已支持对话模型、Embedding 向量模型、ASR 语音模型、MCP 工具与企业 Skills。对话模型对客户端兼容 OpenAI Chat Completions 与 Anthropic Messages 两套接口;Embedding 与 ASR 作为独立模型类型统一纳管、授权和路由。MCP 支持接入、工具审核、风险分类、用量归因与调用审计;Skills 支持上传、审核、版本、可见范围和分发管理。

怎么控制谁能用、用多少、花多少?

通过 RBAC 三级角色 + 企业通讯录联动控制谁能用;模型标签动态授权控制用哪些模型;Key 与用户两层 RPM 限流控制用多少;周期成本核算按用户 / Key / 模型 / 部门出报表控制花多少。员工离职时随通讯录同步自动回收其个人 Key。

员工离职后,绑在他名下的系统 Key 会失效吗?

不会因此中断。公共服务(如财务系统)的 Key 可归属「服务账号」而非个人,负责人可转移,离职只回收个人 Key,服务 Key 独立不随人失效。

如何部署与运维?

私有化单租户部署,网关 / 控制台 / 门户可分角色部署;日常运维走全 Web 自助控制台,并内置系统自检(doctor)红绿灯,弱运维团队也能维护。

New API(QuantumNous/new-api)企业能用吗?和 one-api、Token Hub 怎么选?

可以。New API 已提供组织级认证、多模型管理、用量统计、成本核算、渠道优先级与故障禁用等能力,适合有工程团队且愿意长期自维护的企业。若 AI 已从开发试用进入员工和生产 Agent,选型重点变成企业通讯录、个人与服务账号分离、按部门归集成本、MCP / Skills 审核审计,以及私有化交付后由谁持续负责,Token Hub 更贴合。若优先要开源可改、广泛渠道和较低软件成本,New API 更合适。

把企业的 AI 使用,管起来

私有化单租户交付,控制面、密钥、权限、用量与审计数据留在企业环境。业务请求边界按上游模型部署方式确认。

预约 AI 运行治理评估
商务咨询 ai@aioai.cc
公司地址 上海浦东新区御北路 235 弄 1 号 陆家嘴智慧园
预约方式 电话:021-6088-7088
企业微信
企业微信二维码
扫码直接对接商务,沟通更快