必须将混元API Key作为加密环境变量注入SCF,键名为HUNYUAN_API_KEY,禁止硬编码;Node.js用process.env读取,Python用os.environ.get;测试时打印前缀并调用API验证返回状态。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要在腾讯云函数(SCF)中安全使用混元大模型 API,必须将 API Key 作为环境变量注入,禁止硬编码在代码里,否则会触发密钥泄露告警并可能导致账号被冻结。
获取混元 API Key
登录 TokenHub 控制台 → 进入「API 密钥管理」→ 点击「创建 API Key」→ 复制生成的密钥字符串(形如 sk-xxx)。【该密钥只显示一次,关闭页面后无法再次查看,务必立即复制】
注意:此处的 API Key 是 TokenHub 体系下的密钥,不是腾讯云通用的 SecretId/SecretKey,二者不可混用。
配置到 SCF 环境变量(控制台操作)
进入腾讯云函数控制台 → 选择目标函数(或新建)→ 点击「函数配置」→ 滚动到底部「环境变量」区域 → 点击「编辑」→ 添加键值对:
键名填 HUNYUAN_API_KEY,键值粘贴你刚复制的 API Key 字符串。
勾选「加密环境变量」复选框——这一步必须开启,否则密钥将以明文形式存储在函数配置中,不符合安全审计要求。
点击「保存」,系统会自动重启函数实例以加载新变量。
在云函数代码中读取密钥
方法一:Node.js(推荐)
const apiKey = process.env.HUNYUAN_API_KEY; 直接读取,无需额外解密——SCF 运行时会在启动时自动解密加密环境变量并注入进程环境。
方法二:Python
import osapi_key = os.environ.get("HUNYUAN_API_KEY")
若返回 None,说明环境变量未生效或名称拼写错误,请检查控制台中键名是否为全大写、无空格、无下划线以外的符号。
验证密钥是否可用
第一步:在函数代码末尾临时添加测试逻辑(上线前务必删除):
console.log("API Key 前缀:", apiKey?.substring(0, 6) + "...");
第二步:点击「测试」→ 使用默认事件模板触发函数 → 查看日志输出是否打印出类似 sk-abc123... 的内容。
第三步:若打印正常,再发起一次真实请求:curl -H "Authorization: Bearer ${apiKey}" https://www.php.cn/link/95e055845a33621f97307b9373e677e7/v1/models(需在函数内用 HTTP 客户端执行,不可直接 shell 调用)。
如果响应返回 401,大概率是密钥已过期或被禁用;返回 403 则可能是 TokenHub 中该 Key 未授权调用混元服务。


















