24 lines
1.8 KiB
Markdown
24 lines
1.8 KiB
Markdown
# 本地 OCR 与 LLM 配置
|
|
|
|
## 文件用途
|
|
|
|
- `config/local.providers.example.toml` 是字段说明模板,可以提交到 Git,不含真实密钥。
|
|
- `config/local.providers.toml` 是本机实际配置,已被 `.gitignore` 排除,禁止提交或发送。
|
|
- 当前配置只服务于纯本地开发测试;票据中心会在本地读取配置并调用服务,正式客户端不会打包这份文件。
|
|
|
|
## 填写规则
|
|
|
|
百度 OCR 优先填写 `api_key` 和 `secret_key`,并保持 `auth_mode = "api_key_secret"`。程序接入后将自行获取短期 access token,不长期保存换取到的 token。只有在服务商明确仅提供现成 token 时,才填写 `access_token` 并把认证方式改为 `access_token`。
|
|
|
|
LLM 需要填写 `base_url`、`api_key` 和 `model`。如果接口不是 OpenAI 兼容协议,先不要启用,接入时需要按服务商官方协议增加独立适配器。
|
|
|
|
首次填写时两个 `enabled` 都保持 `false`,逐项确认地址和密钥后再启用。不要在聊天、截图、报错信息、文档或 Git 提交中展示真实密钥。
|
|
|
|
应用只向百度 OCR 发送当前主动选择的图片;发票原图、OCR 原始响应、归一化字段、AI 原始响应和人工复核记录均写入本地 SQLCipher 加密账本。LLM 只接收归一化后的必要票据信息,不接收本地数据库或其他票据。
|
|
|
|
## 后续迁移原则
|
|
|
|
客户端/服务端版本中,百度 OCR 与 LLM 的供应商密钥只保存在服务端的密钥管理系统或受保护环境变量中。Windows 客户端不再保存这些密钥,只连接小白记账服务端,并使用用户登录后取得的短期会话凭据。
|
|
|
|
迁移时将保留统一的 OCR、LLM 适配器接口,因此业务功能不需要因密钥位置变化而重写;主要变化是把当前本地调用实现移动到服务端 API 后面。
|