1.8 KiB
1.8 KiB
本地 OCR 与 LLM 配置
文件用途
config/local.providers.example.toml是字段说明模板,可以提交到 Git,不含真实密钥。config/local.providers.toml是本机实际配置,已被.gitignore排除,禁止提交或发送。- 当前配置只服务于纯本地开发测试;票据中心会在本地读取配置并调用服务,正式客户端不会打包这份文件。
填写规则
百度 OCR 优先填写 api_key 和 secret_key,并保持 auth_mode = "api_key_secret"。程序接入后将自行获取短期 access token,不长期保存换取到的 token。只有在服务商明确仅提供现成 token 时,才填写 access_token 并把认证方式改为 access_token。
LLM 需要填写 base_url、api_key 和 model。如果接口不是 OpenAI 兼容协议,先不要启用,接入时需要按服务商官方协议增加独立适配器。
首次填写时两个 enabled 都保持 false,逐项确认地址和密钥后再启用。不要在聊天、截图、报错信息、文档或 Git 提交中展示真实密钥。
应用只向百度 OCR 发送当前主动选择的图片;发票原图、OCR 原始响应、归一化字段、AI 原始响应和人工复核记录均写入本地 SQLCipher 加密账本。LLM 只接收归一化后的必要票据信息,不接收本地数据库或其他票据。
后续迁移原则
客户端/服务端版本中,百度 OCR 与 LLM 的供应商密钥只保存在服务端的密钥管理系统或受保护环境变量中。Windows 客户端不再保存这些密钥,只连接小白记账服务端,并使用用户登录后取得的短期会话凭据。
迁移时将保留统一的 OCR、LLM 适配器接口,因此业务功能不需要因密钥位置变化而重写;主要变化是把当前本地调用实现移动到服务端 API 后面。