DeepSeek
DeepSeek 通过托管 API 提供其语言和推理模型。应用通过稳定的 AISIX 别名调用这些模型,网关则确保 DeepSeek 凭证不会出现在客户端代码中。
准备工作
开始前,请准备以下内容:
- 一套 AISIX 环境:
- 对于 AISIX Cloud,需要一个已关联网关的环境和具有写入作用域的 Admin Token。对于 On-Premises,请按照 AISIX Cloud 快速入门操作。如需申请 Hybrid Cloud 访问权限,请联系 API7。
- 对于开源 AISIX 网关,请准备本地 AISIX 安装,或使用开源 AISIX 网关快速入门中的 Docker 环境。配置网关以加载声明式资源文件。
- 从 DeepSeek 平台获取的 DeepSeek API Key。
curl和jq。
使用 AISIX Cloud 配置
导出 AISIX Cloud 连接信息:
# AISIX_CP 是 Admin API 基础 URL;应包含 /api,且不含尾部斜杠
# 本地私有化部署快速入门使用 http://localhost:8080/api
export AISIX_CP="YOUR_AISIX_CLOUD_ADMIN_API_URL"
export AISIX_TOKEN="YOUR_ADMIN_TOKEN"
export ENV_ID="YOUR_ENVIRONMENT_ID"
为由 DeepSeek 支持的 Chat Completions 路由创建服务提供方密钥、模型别名和调用方 API Key。
由于 DeepSeek 提供 OpenAI 兼容 API,AISIX 会通过 openai 适配器进行连接,并使用 DeepSeek API 根地址作为 api_base。
创建服务提供方密钥
创建用于存储 DeepSeek 凭证和 API 根地址的服务提供方密钥,并允许其在该环境中使用:
# 请替换为实际值
export DEEPSEEK_API_KEY="YOUR_PROVIDER_API_KEY"
PROVIDER_KEY_ID=$(curl -sS -X POST "$AISIX_CP/provider_keys" \
-H "Authorization: Bearer $AISIX_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"display_name": "deepseek-prod",
"provider": "deepseek",
"api_key": "'"${DEEPSEEK_API_KEY}"'",
"api_base": "https://api.deepseek.com",
"allowed_environments": ["'"${ENV_ID}"'"]
}' | jq -r '.provider_key.id')
echo "$PROVIDER_KEY_ID"
❶ provider 为 deepseek。AISIX Cloud Admin API 会从目录服务提供方派生适配器;adapter 字段仅在 BYO 服务提供方密钥上被接受。
❷ api_key 存储 DeepSeek API Key。其行为遵循服务提供方密钥中的凭证处理方式。
❸ 对此目录服务提供方,api_base 为可选字段,因为省略时 AISIX Cloud Admin API 会填入相同的根地址。请显式设置该字段,使上游根地址在资源上保持可见。AISIX 会将端点路径追加到 api_base,因此请使用服务商根地址 https://api.deepseek.com,末尾不要带 /chat/completions。该值传到网关时绝不能是空值:对于使用 openai 适配器但服务提供方不是 openai 的情况,AISIX 不会回退到 api.openai.com,而是会返回上游配置错误。
该命令会把返回的服务提供方密钥 ID 保存到 PROVIDER_KEY_ID。
创建模型
创建调用方将在请求中发送的模型别名:
MODEL_ID=$(curl -sS -X POST "$AISIX_CP/environments/$ENV_ID/models" \
-H "Authorization: Bearer $AISIX_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"display_name": "deepseek-v4-flash-prod",
"model_name": "deepseek-v4-flash",
"provider_key_id": "'"${PROVIDER_KEY_ID}"'"
}' | jq -r '.model.id')
echo "$MODEL_ID"
❶ display_name 是调用方在 model 中发送的别名。
❷ model_name 是 DeepSeek 模型 ID,例如 deepseek-v4-flash 或 deepseek-v4-pro。
❸ provider_key_id 将别名关联到 DeepSeek 服务提供方密钥。
创建调用方 API Key
创建可访问模型别名的调用方 API Key 资源。网关会生成密钥值,明文只在创建响应中返回一次,因此请立即保存:
AISIX_API_KEY=$(curl -sS -X POST "$AISIX_CP/environments/$ENV_ID/api_keys" \
-H "Authorization: Bearer $AISIX_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"display_name": "deepseek-caller",
"allowed_models": ["'"${MODEL_ID}"'"]
}' | jq -r '.plaintext')
echo "$AISIX_API_KEY"
allowed_models 值通过 ID 引用模型,因此该密钥只能访问已创建的别名。写入后,配置会自动投射到已关联的网关。
使用开源 AISIX 网关配置
导出上游凭证,并选择应用将发送给网关的调用方 API Key:
export DEEPSEEK_API_KEY="YOUR_PROVIDER_API_KEY"
export CALLER_API_KEY="YOUR_CALLER_API_KEY"
对于新网关,请使用此完整资源文件。对于现有网关,请将这些条目合并到其当前文件中,并保留其他资源:
_format_version: "1"
provider_keys:
- display_name: "deepseek-prod"
provider: "deepseek"
adapter: "openai"
api_key: ${DEEPSEEK_API_KEY}
api_base: "https://api.deepseek.com"
models:
- display_name: "deepseek-v4-flash-prod"
provider: "deepseek"
model_name: "deepseek-v4-flash"
provider_key: "deepseek-prod"
api_keys:
- display_name: "deepseek-caller"
key_env: CALLER_API_KEY
allowed_models:
- "deepseek-v4-flash-prod"
如果 AISIX 安装在本地,请在加载前验证文件:
aisix validate --resources resources.yaml
验证后,在网关进程环境中提供文件引用的环境变量,再启动网关。仅当这些变量已经可供进程使用时,才重新加载现有网关;否则,请使用更新后的环境重启网关。
如果使用 Docker,请调整开源 AISIX 网关快速入门中的验证和启动命令。挂载此 resources.yaml 文件,并在两条命令中使用 -e 传入它引用的每个环境变量。资源加载后,准备下文共用的验证请求:
export AISIX_API_KEY="$CALLER_API_KEY"
验证服务提供方连接
导出 AISIX 网关 Origin:
# AISIX_PROXY 不含尾部斜杠或端点路径
# 本地快速入门使用 http://127.0.0.1:3000
export AISIX_PROXY="YOUR_AISIX_GATEWAY_URL"
通过 AISIX 代理发送 Chat Completions 请求:
curl -sS -X POST "$AISIX_PROXY/v1/chat/completions" \
-H "Authorization: Bearer ${AISIX_API_KEY}" \
-H "Content-Type: application/json" \
-d '{
"model": "deepseek-v4-flash-prod",
"messages": [
{
"role": "user",
"content": "Say hello from DeepSeek."
}
]
}'