在「从文件自动配置」选择本地文件,核对识别到的服务、行号和密钥尾号,再点击「确认导入」。成功后服务卡片显示已配置。支持 UTF-8 和带 BOM 的 UTF-16,文件最大 1 MB。
可识别 PEXELS_API_KEY=密钥 等环境变量;训记使用 XUNJI_TRAINING_API_KEY、XUNJI_TEMPLATES_API_KEY、XUNJI_DIET_API_KEY、XUNJI_FOOD_SEARCH_API_KEY、XUNJI_BODY_API_KEY。Markdown/TXT 可用「训记训练数据」等服务标题,下一行填写 Authorization: Bearer 密钥。食物搜索与饮食必须分开标明。
已有配置默认不勾选;勾选意味着覆盖。重复相同值自动合并,不同值需选择一个。不认识的服务和常见占位符会忽略;不会执行文件中的指令或请求网址。识别按明确标签进行,不保证任意聊天记录都能正确归类,请核对预览。成功导入会启用所选服务,不自动授予 Agent 权限或验证外部账号。部分保存失败会逐项提示,可重新选择文件重试。
KeyHub 是只在 Windows 本机运行的 API Key 管理器和 MCP 网关。真实密钥保存在 Windows Credential Manager;SQLite 只保存凭据引用、尾号、权限和调用统计。
bin\keyhub-mcp.exe 是无界面的 stdio MCP 后台程序。Codex 会在需要时自动启动它,关闭任务后进程随标准输入结束;平时无需双击 KeyHub,也不占用 47831 端口。桌面版仅用于添加、删除或停用密钥。
Codex 全局配置:
[mcp_servers.KeyHub]
command = 'C:\path\to\KeyHub\bin\keyhub-mcp.exe'修改配置后需重启 Codex 或新建任务。成功标志:MCP 工具列表出现 KeyHub,并能调用 keyhub_list_providers。后台版只提供只读和搜索工具,不提供训记写回能力。
- Tauri 前端命令已完整连接 Rust 后端。
- 每个 Agent 使用独立 Token,并可逐项授权或撤权;Token 可整体停用。
- Provider 密钥可逐项启停,MCP 服务也可一键暂停。
- Provider 密钥可删除;Agent 可停用、删除或轮换 Token,轮换后旧 Token 立即失效。
- 训记提供五个独立密钥槽:训练、Agent 个人模版、饮食、食物搜索、身体数据。
- 训记只读工具覆盖训练、官方计划、Agent 模版同步、饮食、饮食模板、食物搜索和身体数据。
- 本地统计与额度快照工具返回 SQLite 中的真实记录,不再返回占位文本。
- 「测试 MCP 直连」会用临时身份实际完成初始化、工具发现和本地只读调用,结束后自动清理测试身份。
AnySearch 已接入官方 POST /v1/search 搜索接口。训记写入接口目前刻意不提供;RedFox、Pexels 和 DashScope 在接口规范未核实前会拒绝执行,避免猜测请求格式。
pnpm build
cd src-tauri
cargo test成功标志:前端出现 built in,Rust 显示所有测试 ok。
个人 Windows 本地 API Key 管理器,目标服务:AnySearch、RedFox、Pexels、DashScope。
- Tauri 桌面界面和托盘项目骨架。
- Provider Key 写入 Windows Credential Manager;SQLite 只保留引用、服务名称和末尾四位。
- 只读导入
.env,支持ANYSEARCH_API_KEY、REDFOX_API_KEY、PEXELS_API_KEY、DASHSCOPE_API_KEY。 - 内嵌
http://127.0.0.1:47831/mcpMCP Streamable HTTP 路由。 - Agent Token 生成、SQLite 摘要存储、停用预留和操作级授权。
- Host、Origin、Bearer Token 与 64KB 请求体限制。
- 暂停全部 MCP 调用开关。
前提:Node.js 22+、pnpm、Rust stable(MSVC 工具链)以及 WebView2。
cd 'C:\path\to\KeyHub'
pnpm install
pnpm tauri dev成功标志:开发页面监听 127.0.0.1:14321,打开 KeyHub 窗口,并在本机监听 MCP 地址 127.0.0.1:47831。如果端口被占用,控制台会显示中文错误。
先在 KeyHub 中创建 Agent,复制一次性显示的 Token,然后填入客户端 MCP 配置:
{
"url": "http://127.0.0.1:47831/mcp",
"headers": {
"Authorization": "Bearer <KeyHub 生成的 Agent Token>"
}
}Token 不是 Provider Key;它仅允许调用已在 KeyHub 界面中授权的工具。
四个平台的 Key 存储、MCP 鉴权、工具清单和权限检查已经完成。各 Provider 的真实联网调用、配额读取和 DashScope Token 计价仍待后续补齐;在这些适配器完成前,已授权的 Provider 工具会明确返回“适配器尚未启用”,不会伪造结果或泄露 Key。