
Weave Router配置参考Provider密钥、BYOK、模型排除等环境变量终极清单【免费下载链接】routerModel router for agentic systems. Routes every prompt to the right model in 50ms. Cut costs 40-70% with just an endpoint change.项目地址: https://gitcode.com/GitHub_Trending/router101/routerWeave Router 是一个面向 agentic 系统的模型路由代理Model Router能在 50ms 内把每个 prompt 路由到最合适的模型只改一个 endpoint 即可把成本砍掉 40–70%。它的部署配置完全走 12-factor 环境变量Provider 密钥、BYOK 加密、模型排除、路由策略都在这里设置。本文按新手视角把 docs/CONFIGURATION.md 中的关键变量整理成一份可照抄的终极清单。30秒启动Weave Router最小环境变量集只需 3 个变量就能在本地把整套路由栈跑起来源码见 README.md 的 quickstart环境变量作用OPENROUTER_API_KEY推荐基线。启用 OpenRouter 及整个开源模型池DeepSeek、Kimi、Qwen、Llama 等ROUTER_ADMIN_PASSWORD仪表盘密码不设则推理仍可用但后台管理被禁用DATABASE_URL或POSTGRES_*系列连接 Postgres存安装信息、rk_密钥和用量echo OPENROUTER_API_KEYsk-or-v1-... .env.local echo ROUTER_ADMIN_PASSWORDreplace-with-a-strong-password .env.local make full-setup启动后路由器在http://localhost:8080仪表盘在/ui/你的rk_...密钥会打印在日志里。本地 Docker 栈由 docker-compose.yml 拉起Postgres Pub/Sub 模拟器 迁移 服务。⚠️两种密钥别搞混新手最高频的坑sk-or-.../sk-ant-... 你的上游 Provider 密钥写在.env.local里rk_...Router 密钥客户端以 Bearer token 发送。Provider密钥速查表设置对变量才能启用对应模型族Router 只有在检测到对应密钥时才会注册该 Provider环境变量默认值启用效果OPENROUTER_API_KEY(无)推荐基线解锁完整 OSS 模型池OPENROUTER_BASE_URLhttps://openrouter.ai/api/v1指向 vLLM、Together、Fireworks 或自托管的任意 OpenAI 兼容端点ANTHROPIC_API_KEY(无 — 透传)Router 自己的 Anthropic 密钥不设时直接透传客户端的Authorization头Claude Code 可继续用自己的登录计划OPENAI_API_KEY(无)启用 OpenAIChat CompletionsOPENAI_BASE_URLhttps://api.openai.com覆盖为 Azure OpenAI 等GOOGLE_API_KEY(无)通过 OpenAI 兼容端点启用 GeminiMINIMAX_API_KEY/MINIMAX_REGION(无)/global启用 MiniMax 原生 Providercn走国内端点ANTHROPIC_GATEWAY_BASE_URL/ANTHROPIC_GATEWAY_TOKEN(无)企业自建 Claude 网关Bearer 鉴权OPENAI_GATEWAY_BASE_URL/OPENAI_GATEWAY_TOKEN(无)企业自建 OpenAI 兼容网关WAFER_API_KEY(无)启用 Wafer Serverless一个密钥覆盖两种协议面 小技巧想接本地/自建模型把OPENROUTER_BASE_URL指向你的 vLLM 服务即可无需额外 Provider 配置。BYOK配置指南自带密钥 静态加密存储BYOKBring Your Own Key允许每个安装通过仪表盘Settings → Provider API keys携带自己的 Provider 密钥仅对该安装生效。核心配置项1. 静态加密EXTERNAL_KEY_ENCRYPTION_KEYtinkey create-keyset --key-template AES256_GCM --out-format json它是 Tink AES-256-GCM keysetJSON用于加密落库的 BYOK 密钥不设 明文存储且启动时打WARN——任何处理真实客户密钥的部署都应设置keyset 格式非法会直接拒绝启动fail closed只有真正缺失才走明文旁路。2. 每密钥端点与别名每个 BYOK 密钥可携带自己的base_url必须是绝对http(s)URL末尾斜杠会被剥掉覆盖该 Provider 的部署级端点还可配model_aliases映射网关私有模型名 → 目录模型 ID路由、计价、分析仍按目录 ID 计。3. 三种更高级的认证形态详见 docs/CONFIGURATION.mdkey-pair JWT租户禁止长令牌时存入 RSA 私钥≥2048 位、无口令Router 现场签发 55 分钟短效 RS256 JWTWorkload Identity FederationWIF库里零凭据用 Router 自身的 GCP/OIDC 身份换取上游授权相关变量ROUTER_WIF_PROVIDER、ROUTER_WIF_AUDIENCEAzure Entraanthropic_gatewayFoundry Claude或openai_gatewayAzure OpenAI v1可换发短效 bearer token。 managed 模式下还可设BYOK_FEE_RATE如0.05收 5% 平台费BYOK 请求本身不扣推理费。模型排除配置用两个变量锁死路由范围当某个安装只允许走企业自有网关时用排除清单exclusion 是权威约束不是偏好环境变量作用ROUTER_EXCLUDED_PROVIDERS逗号分隔的 Provider 名禁止路由到它们ROUTER_EXCLUDED_MODELS逗号分隔的模型 ID禁止路由到它们关键行为一旦设置整个部署锁定该列表安装级编辑会收到 403不设时列表来自安装自身可在仪表盘或PUT /admin/v1/excluded-providers//admin/v1/excluded-models修改排除优先于一切评分器、会话钉选、failover、甚至调用者自带的 BYOK 密钥都会被拦在门外终端操作npx weave-os/router models列出全部模型及开关状态models enable/disable直接改Claude Code 里是/router-models⚠️ 排除所有能服务目标模型的 Provider 会让请求无路可走HTTP 503——请谨慎排除。服务器、数据库与路由策略环境变量环境变量默认值说明PORT8080HTTP 监听端口ROUTER_DEPLOYMENT_MODEselfhostedselfhosted挂载/ui/*与/admin/v1/*managed两者都跳过ROUTER_ADMIN_PASSWORD(无)仪表盘密码缺失时后台登录返回admin_login_disabledROUTER_RESTRICT_UPSTREAM_EGRESS跟随部署模式禁止 Provider 拨号到非公网地址内网网关场景保持关闭DATABASE_URL(无)完整连接串优先级最高否则用POSTGRES_USER/PASSWORD/DB/HOST/PORT/SSLMODE拼装ROUTER_DEFAULT_STRATEGYcluster默认路由策略scorer 不可用时直接 503不静默回退ROUTER_SESSION_PIN_ENABLEDtrue会话钉选首个模型保持多轮对话连贯ROUTER_HARD_PIN_MODEL/ROUTER_HARD_PIN_PROVIDER(无)强制所有请求走指定模型/Provider仅限调试ROUTER_STICKY_DECISION_TTL_MS0关闭按 API key 复用路由决策的毫秒数降低评分开销ROUTER_ONNX_ASSETS_DIR/opt/router/assets本地 ONNX 嵌入器资产目录model.onnxtokenizer.json可观测性与策略边车进阶环境变量OTel 遥测设OTEL_EXPORTER_OTLP_ENDPOINT即启用Honeycomb、Datadog、Grafana 均可每请求产出router.decision与router.upstream两个 span不设则零开销完全关闭。WV_CAPTURE_CONTENT可进一步开启请求体捕获off/hashed/full三档。HMM 策略边车ROUTER_HMM_SIDECAR_URL、ROUTER_HMM_ROSTER_PATH等变量挂载冻结的 HMM 策略配套容器见 sidecars/hmm/make up-hmm即可启动。多副本部署需要 Pub/SubPUBSUB_*变量做跨副本缓存失效compose 里已自带模拟器。常见配置疑问FAQ 速查Q1客户端 401 / 400 了是密钥错了吗先分清密钥类型客户端发rk_...Router keysk-...系列只属于.env.local。用GET /health看存活、GET /readyz看依赖就绪、GET /validate验证 key。Q2为什么评分器挂了没有回退而是直接 503Weave Router 的设计是失败要响cluster scorer 不可用模型缺失、嵌入超时时返回 503 而非静默换默认模型避免悄悄改变路由行为。Q3自托管模式下 BYOK 是默认开启的吗是的selfhosted模式下 BYOK 是唯一凭据路径天然开启managed模式按安装行开启且开启后 BYOK 请求不扣推理费。Q4想只改路由策略不改代码策略选择优先级为请求头覆盖 → 安装持久化策略 →ROUTER_DEFAULT_STRATEGY。多数行为差异钉选、排除、策略都可通过环境变量或仪表盘完成无需重新部署变更走安装缓存失效通道。 延伸阅读完整语义定义见 docs/SEMANTICS.md分析导出见 docs/ANALYTICS_EXPORT.md策略边车契约见 docs/POLICY_ROUTER_HARNESS.md数据库迁移脚本在 db/migrations/。【免费下载链接】routerModel router for agentic systems. Routes every prompt to the right model in 50ms. Cut costs 40-70% with just an endpoint change.项目地址: https://gitcode.com/GitHub_Trending/router101/router创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考