模型可用范围与分组授权
适用角色:主用户 更新日期:2026-08-06
控制台里能看到哪些模型,取决于组织分组、子用户权限和 API Key 的绑定关系。这三层范围不同,最常见的现象就是主用户看得到某个模型,子用户或某把 Key 却调不到。
可用范围是怎样算出来的
一条请求能够成功路由,需要同时满足以下条件:
- 模型已经加入组织可用的分组;
- 当前用户有权使用该分组;
- API Key 绑定了该分组,或默认路由中存在可用候选;
- 分组和对应账号处于可用状态。
| 控制项 | 管理方 | 影响范围 |
|---|---|---|
| 组织分组 | 平台 | 决定整个组织能看到哪些分组 |
| 子用户分组 | 主用户 | 决定某个子用户能使用组织范围内的哪些分组 |
| Key 绑定分组 | Key 所有者 | 决定普通模型名优先走哪个分组 |
| 默认模型配置 | 主用户或子用户 | 绑定分组没有目标模型时提供候选路由 |
| 账号状态 | 平台 | 维护、禁用或异常账号不会参与路由 |
模型广场展示平台公开的模型;调用指南更接近当前账户的实际可用范围。排障时优先查看调用指南和 API Key 页面。
查看组织已有的模型
主用户可以从三个入口确认范围:
- 模型广场:查看公开模型和不同分组的价格。该入口不在左侧菜单,在顶部导航栏,受平台开关控制,小屏下会隐藏;
- 调用指南:查看当前账户可复制的模型调用名;
- 账号状态:确认分组当前是否健康。
deepseek-v4-flash 和 kimi-k3 在不同组织中的可用分组可能不同。页面中没有出现某个模型时,先检查分组范围,不建议根据模型名称手工拼接调用名。
给子用户分配分组
组织获得分组后,默认已经下发给子用户,通常不需要额外操作。只有当组织把「子用户默认分配分组」切成「手动分配」后,专属分组才需要逐个授权;公开分组始终可用,不受这项设置影响。
需要逐个授权或收回时:
- 打开「子用户管理」;
- 找到目标子用户并进入「可用分组」;
- 勾选需要开放的分组,或取消勾选要关闭的分组;
- 保存后,让子用户刷新页面或重新进入调用指南;
- 子用户使用自己的 Key 发起一条短请求进行验证。
分配分组不会改变组织余额,也不会修改历史使用记录。它只影响保存后的新请求。
申请新的模型或分组
需要扩大组织范围时,可以向平台提交模型或分组申请。为了减少来回确认,建议一并提供:
- 希望使用的模型;
- 业务用途和主要调用方式;
- 使用人数或应用数量;
- 预计调用量、并发和稳定性要求;
- 是否需要图片输入、工具调用、长上下文等能力。
申请完成后,新分组默认会下发给子用户;组织若已切成手动分配,则仍需按实际使用范围逐个授权,并为相关 Key 选择正确分组。
模型不可见或调用失败
可以按这条顺序检查:
- 在调用指南中搜索模型名;
- 确认组织已经获得对应分组;
- 确认当前子用户已被分配该分组;
- 打开 API Key 页面,检查 Key 状态和绑定分组;
- 查看账号状态是否正常;
- 从调用指南重新复制模型调用名再试。
| 现象 | 常见原因 | 处理方式 |
|---|---|---|
| 模型不在列表中 | 组织未开通,或子用户未分配 | 联系主用户或平台确认分组范围 |
| 返回 403 | Key、用户或组织无权使用目标分组 | 检查 Key 状态、子用户分配和组织分组 |
| 返回 404 / Model Not Found | 模型调用名错误,或分组中没有该模型 | 从调用指南重新复制调用名 |
| 返回分组不可达 | 账号维护、异常或当前不可用 | 选择其他可用分组,或稍后重试 |
| 请求成功但路由不符合预期 | Key 绑定和默认模型配置不一致 | 检查绑定分组与默认候选顺序 |
更完整的响应代码见 错误码与排障。
分组管理建议
人员较多时,按用途拆分 Key 和分组会更容易管理。开发、测试、生产环境分别使用独立 Key;需要处理重要业务数据的应用,可以再配合来源限制、额度和速率限制。这样出现异常调用时,能从使用记录快速定位到具体人员或应用。
常见问题
为什么主用户能看到 deepseek-v4-flash,子用户看不到?
组织分组默认会下发给子用户。如果组织把「子用户默认分配分组」切成了手动分配,主用户需要在子用户的「可用分组」里放开对应专属分组;也要检查该分组是不是被单独关掉了。
可以直接把 kimi-k3 填进客户端吗?
可以,前提是当前 Key 能到达包含该模型的分组。调用名以控制台「调用指南」展示的值为准。
修改分组会影响余额吗?
不会。分组决定路由范围,余额和历史记录保持不变。
为什么刚分配完还是看不到?
先刷新页面或重新登录。如果仍未出现,检查分组状态,并确认保存操作已经成功。