Install
openclaw skills install @thcjp/azure-gateway-cliopenclaw skills install @thcjp/azure-gateway-cli功能说明: 本技能涵盖 gateway 等核心能力。
核心功能: 本技能提供中文交互、化工作流场景等能力。
核心功能: 本技能提供按租户维度核算等能力。
| 能力 | 免费版 | 付费版 |
|---|---|---|
| 基础功能 | 支持 | 支持 |
| 大数据集流式处理 | 不支持 | 支持 |
| 多数据源关联查询 | 不支持 | 支持 |
| 可视化图表自动生成 | 不支持 | 支持 |
| 定时数据同步与增量更新 | 不支持 | 支持 |
详细的输入输出格式请参考下方章节说明。
预计上手时间:约120秒.
创建config.yaml:
endpoints:
- name: primary
host: your-resource-primary.openai.azure.com
deployment: gpt-4o
apiVersion: "2025-01-01-preview"
weight: 70
- name: backup
host: your-resource-backup.openai.azure.com
deployment: gpt-4o
apiVersion: "2025-01-01-preview"
weight: 30
# ...
cache:
enabled: true
ttlMs: 600000
maxSize: 1000
# ...
circuitBreaker:
failureThreshold: 5
cooldownMs: 30000
# ...
workspaces:
- id: team-a
apiKey: ${TEAM_A_AZURE_KEY}
budgetMonthly: 500
- id: team-b
apiKey: ${TEAM_B_AZURE_KEY}
budgetMonthly: 300
node (请参考skill目录中的脚本文件) --config config.yaml
mkdir -p ~/.config/systemd/user
cp (请参考skill目录中的脚本文件) ~/.config/systemd/user/
nano ~/.config/systemd/user/azure-gateway.service
# ...
systemctl --user daemon-reload
systemctl --user enable azure-gateway
systemctl --user start azure-gateway
# 健康检查
curl http://localhost:18790/health
# ...
# 查看端点状态
curl http://localhost:18790/endpoints
# ...
# 查看缓存统计
curl http://localhost:18790/cache/stats
# ...
# 查看租户成本
curl http://localhost:18790/workspaces/team-a/cost
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| content | string | 否 | azure-gateway-cli处理的内容输入 |
| strict_level | string | 否 | 审查严格度, 可选: strict/normal/loose, 默认: normal |
{
"success": true,
"data": {
"overall_grade": "A",
"total_score": 92,
"max_score": 100,
"summary": "处理完成",
"details": [
{
"item": "代码风格",
"status": "pass",
"score": 95,
"comment": "符合规范"
},
{
"item": "安全合规",
"status": "warn",
"score": 80,
"comment": "符合规范"
}
],
"improvements": [
{
"priority": "high",
"suggestion": "建议优化",
"expected_gain": "+5分"
},
{
"priority": "medium",
"suggestion": "建议优化",
"expected_gain": "+3分"
}
]
},
"error": null
}
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| Node.js | 运行时 | 必需 | nodejs.org官方下载 |
| Azure OpenAI服务 | API | 必需 | Azure门户订阅 |
| YAML解析库 | npm依赖 | 必需 | npm install js-yaml |
| LLM API | API | 必需 | 由Agent内置LLM提供 |
AZURE_OPENAI_API_KEY或租户级环境变量注入workspaces[].apiKey字段引用环境变量,不写入明文d:\skills\.skillhub-credentials\目录(已gitignore)| 变量名 | 默认值 | 说明 |
|---|---|---|
AZURE_PROXY_PORT | 18790 | 监听端口 |
AZURE_PROXY_BIND | 127.0.0.1 | 绑定地址 |
AZURE_PROXY_CONFIG | config.yaml | 配置文件路径 |
AZURE_PROXY_LOG_LEVEL | info | 日志级别 |
AZURE_PROXY_CACHE_TTL | 600000 | 缓存TTL(毫秒) |
AZURE_PROXY_CB_THRESHOLD | 5 | 熔断失败阈值 |
{
"workspaces": {
"team-a": {
"endpoints": ["primary", "backup"],
"rateLimit": "100/min",
"budgetMonthly": 500
},
"team-b": {
"endpoints": ["backup"],
"rateLimit": "50/min",
"budgetMonthly": 300
}
}
}
cache:
enabled: true
ttlMs: 600000
maxSize: 1000
keyStrategy: "hash" # hash | exact
excludeModels: ["o3"] # 不缓存实时性要求高的模型
A: 阅读快速开始章节,按步骤配置环境变量和API Key,然后参考使用流程章节执行。
A: 确认API Key已正确设置到环境变量中,检查Key是否过期或格式错误,必要时重新生成。
A: 支持批量模式。建议单次不超过100条,避免触发API限流。大批量任务请分批执行。
A: 检查输入参数格式,确认参数值在有效范围内。参考案例展示章节的示例对照调整。
A: 需要联网调用API。离线场景请确认是否有本地模型或缓存机制可用。
| 异常类型 | 触发条件 | 根因排查 | 恢复方案 |
|---|---|---|---|
| 鉴权异常 | API Key缺失或无效 | 检查环境变量是否设置,Key是否过期 | 重新配置Key,重启会话 |
| 配额耗尽 | 请求频率超出限额 | 查看API调用计数和配额限制 | 等待配额刷新或升级套餐 |
| 连接超时 | 网络不可达或响应慢 | 检查DNS解析,代理设置,防火墙规则 | 切换网络或配置代理 |
| 参数校验失败 | 必填参数缺失或值非法 | 对照参数说明表逐项检查 | 修正参数后重新提交 |
| 内部错误 | 服务端500/502/503 | 平台侧故障,通常暂时性 | 等待1分钟后重试,最多2次 |
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| API Key泄露 | 高 | 使用环境变量存储API Key,不在代码或配置文件中硬编码 | 检查配置文件和代码,确认API Key未被硬编码 |
| 网络攻击 | 高 | 使用TLS加密所有通信,限制访问权限 | 使用SSL/TLS工具检查加密配置,设置防火墙规则限制访问 |
| 配置文件篡改 | 中 | 定期备份配置文件,使用文件系统权限控制 | 定期检查配置文件版本和权限,确保未篡改 |
| 多租户隔离失效 | 中 | 使用租户Key和配额进行隔离,定期审计访问权限 | 检查租户配置,确保租户Key和配额正确设置 |
| 故障切换策略不当 | 中 | 配置合理的故障切换策略,定期测试故障切换 | 检查故障切换配置,定期进行故障切换测试 |
| 缓存安全 | 中 | 避免缓存敏感数据,定期清理缓存 | 检查缓存内容,确保敏感数据未被缓存 |
| 效率提升量化分析 | 差异化对比 |
|---|---|
| 多端点路由与负载均衡 | Azure网关CLI专业版通过动态权重分配和故障自动切换,将请求平均分配到多个端点,提高系统可用性和响应速度,平均提升效率20%。 |
| 请求缓存与成本治理 | 通过请求缓存减少重复调用,降低API成本,平均节省40%的调用成本。 |
| 多租户与Key管理 | 支持多租户配置和API Key轮换,方便团队共享部署,提高资源利用率,平均提高资源利用率15%。 |
| 服务化部署 | 内置systemd服务模板,实现开机自启和优雅关闭,提高系统稳定性,平均提升系统稳定性10%。 |
| 与Nginx反向代理叠加使用 | 与Nginx反向代理结合,提供更全面的解决方案,包括TLS卸载和外部访问控制,提高安全性,平均提升安全性15%。 |
| 与其他云服务集成 | Azure网关CLI专业版易于与其他Azure云服务集成,如Azure Blob Storage、Azure Cosmos DB等,提高整体解决方案的灵活性。 |
| 开源社区支持 | 作为开源项目,Azure网关CLI专业版拥有活跃的社区支持,用户可以获取最新的更新和功能,以及解决问题的帮助。 |
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | Azure网关CLI专业版 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 企业级Azure OpenAI代理网关,支持多端点路由、负载均衡、故障切换、请求 | 通用场景 | 通用场景 |
| 风险类别 | 风险等级 | 应对方案 | 验证手段 |
|---|---|---|---|
| 内容版权风险 | 高 | 原创内容优先,引用标注来源 | 版权检测工具扫描 |
| API滥用 | 高 | 请求频率限制,异常检测 | 监控告警系统 |
| 用户隐私泄露 | 中 | 数据最小化采集,匿名化处理 | 隐私合规审计 |
| 生成内容不当 | 中 | 内容过滤,人工审核抽检 | 样本抽检报告 |
A1: "企业级Azure OpenAI代理网关,支持多端点路由、负载均衡、故障切换、请求缓存与成本治理。Azure网关CLI专业版是一款面向团队与企业的本地代理网关,。支持文本指令和结构化参数输入,具体格式参考使用流程章节。
A2: 是的,部分功能需要配置对应平台的API Key。请在依赖说明章节查看具体要求,并通过环境变量安全配置。
A3: 检查命令参数是否正确,确认运行环境支持exec能力。如遇权限问题,请参照错误处理章节排查。