配置 AI 出题服务¶
学校可以接入一套 OpenAI 兼容服务,用于 PDF 文字识别、资料检索和试题候选生成。完成配置并通过连接测试后,具有相应权限的试卷作者才能使用 AI 出题工作台。
所需权限¶
- 配置服务:
ai.service.manage - 管理学校或考试资料:
ai.material.manage - 使用 AI 出题:
ai.authoring.use - 查看资料:
ai.material.view - 将候选修改应用到试卷草稿:还必须具有当前考试的试题编辑权限
系统管理员拥有全部权限。系统内置的教务主任角色默认拥有 AI 出题、资料查看和资料维护权限,但不自动获得 AI 服务配置权限。自定义角色需由学校按职责授权。
进入路径¶
进入 设置 → AI 出题服务。
配置字段¶
| 字段 | 说明 |
|---|---|
| Base URL | OpenAI 兼容服务地址,必须使用 HTTPS;可填写服务根地址或以 /v1 结尾的地址 |
| API 密钥 | 仅在服务端加密保存;读取配置时只显示掩码,更新其他字段时可留空以保留原密钥 |
| 对话模型 | 必填,需兼容 Chat Completions |
| 视觉模型 | 可选,用于扫描型 PDF 的 OCR |
| 向量模型 | 可选,用于在 BM25 词法候选上做 Embeddings 重排 |
| 兼容模式 | 自动 优先使用 JSON Schema,不兼容时回退到 JSON Object;也可固定其中一种模式 |
| 超时时间 | 5 至 300 秒 |
| 最大上下文 | 4,000 至 120,000 字符;只发送检索命中的片段 |
| 自定义请求头 | 可选,仅允许至多 10 个 X- 开头的请求头 |
Base URL 不得包含用户名、密码、查询参数或片段,也不能解析到回环、私网、链路本地、保留地址或云元数据地址。系统关闭重定向,并把实际 TLS 连接固定到请求前验证通过的公网 IP。
保存并测试¶
- 填写 Base URL、API 密钥和对话模型。
- 按供应商能力填写视觉模型和向量模型。
- 选择兼容模式并保存。
- 选择 测试连接。
- 确认页面状态显示为 已通过。
每次修改配置后状态会回到未测试。只有最新配置测试成功时,AI 生成任务才可运行。连接测试只要求模型按结构化格式返回一个最小响应,不会发送学校资料或试卷内容。
密钥与日志¶
- API 密钥使用服务器环境中的
AI_CREDENTIAL_ENCRYPTION_KEY加密。 - API、审计记录和应用日志不会返回或记录明文密钥。
- 自定义请求头的值也不会在读取接口中返回。
- 更换服务器加密密钥前,应先制定凭据轮换方案;旧密钥无法使用新加密密钥解密时,需要重新保存学校 API 密钥。
关于每次生成会发送哪些内容,见AI 出题的数据发送与安全边界。资料维护方法见管理 AI 出题资料库。