跳转至

配置 AI 出题服务

学校可以接入一套 OpenAI 兼容服务,用于 PDF 文字识别、资料检索和试题候选生成。完成配置并通过连接测试后,具有相应权限的试卷作者才能使用 AI 出题工作台。

所需权限

  • 配置服务:ai.service.manage
  • 管理学校或考试资料:ai.material.manage
  • 使用 AI 出题:ai.authoring.use
  • 查看资料:ai.material.view
  • 将候选修改应用到试卷草稿:还必须具有当前考试的试题编辑权限

系统管理员拥有全部权限。系统内置的教务主任角色默认拥有 AI 出题、资料查看和资料维护权限,但不自动获得 AI 服务配置权限。自定义角色需由学校按职责授权。

进入路径

进入 设置 → AI 出题服务

配置字段

字段 说明
Base URL OpenAI 兼容服务地址,必须使用 HTTPS;可填写服务根地址或以 /v1 结尾的地址
API 密钥 仅在服务端加密保存;读取配置时只显示掩码,更新其他字段时可留空以保留原密钥
对话模型 必填,需兼容 Chat Completions
视觉模型 可选,用于扫描型 PDF 的 OCR
向量模型 可选,用于在 BM25 词法候选上做 Embeddings 重排
兼容模式 自动 优先使用 JSON Schema,不兼容时回退到 JSON Object;也可固定其中一种模式
超时时间 5 至 300 秒
最大上下文 4,000 至 120,000 字符;只发送检索命中的片段
自定义请求头 可选,仅允许至多 10 个 X- 开头的请求头

Base URL 不得包含用户名、密码、查询参数或片段,也不能解析到回环、私网、链路本地、保留地址或云元数据地址。系统关闭重定向,并把实际 TLS 连接固定到请求前验证通过的公网 IP。

保存并测试

  1. 填写 Base URL、API 密钥和对话模型。
  2. 按供应商能力填写视觉模型和向量模型。
  3. 选择兼容模式并保存。
  4. 选择 测试连接
  5. 确认页面状态显示为 已通过

每次修改配置后状态会回到未测试。只有最新配置测试成功时,AI 生成任务才可运行。连接测试只要求模型按结构化格式返回一个最小响应,不会发送学校资料或试卷内容。

密钥与日志

  • API 密钥使用服务器环境中的 AI_CREDENTIAL_ENCRYPTION_KEY 加密。
  • API、审计记录和应用日志不会返回或记录明文密钥。
  • 自定义请求头的值也不会在读取接口中返回。
  • 更换服务器加密密钥前,应先制定凭据轮换方案;旧密钥无法使用新加密密钥解密时,需要重新保存学校 API 密钥。

关于每次生成会发送哪些内容,见AI 出题的数据发送与安全边界。资料维护方法见管理 AI 出题资料库