Files
xiaobaijizhang/docs/LOCAL_PROVIDER_CONFIGURATION.md

1.8 KiB

本地 OCR 与 LLM 配置

文件用途

  • config/local.providers.example.toml 是字段说明模板,可以提交到 Git,不含真实密钥。
  • config/local.providers.toml 是本机实际配置,已被 .gitignore 排除,禁止提交或发送。
  • 当前配置只服务于纯本地开发测试;票据中心会在本地读取配置并调用服务,正式客户端不会打包这份文件。

填写规则

百度 OCR 优先填写 api_keysecret_key,并保持 auth_mode = "api_key_secret"。程序接入后将自行获取短期 access token,不长期保存换取到的 token。只有在服务商明确仅提供现成 token 时,才填写 access_token 并把认证方式改为 access_token

LLM 需要填写 base_urlapi_keymodel。如果接口不是 OpenAI 兼容协议,先不要启用,接入时需要按服务商官方协议增加独立适配器。

首次填写时两个 enabled 都保持 false,逐项确认地址和密钥后再启用。不要在聊天、截图、报错信息、文档或 Git 提交中展示真实密钥。

应用只向百度 OCR 发送当前主动选择的图片;发票原图、OCR 原始响应、归一化字段、AI 原始响应和人工复核记录均写入本地 SQLCipher 加密账本。LLM 只接收归一化后的必要票据信息,不接收本地数据库或其他票据。

后续迁移原则

客户端/服务端版本中,百度 OCR 与 LLM 的供应商密钥只保存在服务端的密钥管理系统或受保护环境变量中。Windows 客户端不再保存这些密钥,只连接小白记账服务端,并使用用户登录后取得的短期会话凭据。

迁移时将保留统一的 OCR、LLM 适配器接口,因此业务功能不需要因密钥位置变化而重写;主要变化是把当前本地调用实现移动到服务端 API 后面。