先判断是否需要立即轮换密钥
如果完整 API Key 出现在公开截图、仓库、群聊或日志中,应当按已泄露处理,不要继续观察。其他情况例如余额异常、未知模型调用、旧电脑不再使用,也适合进行一次密钥轮换。轮换的目标是让旧 Key 失效,让新 Key 在可控范围内重新验证。
- 确定泄露:立即撤销旧令牌。
- 用量异常:先暂停可疑卡片和**任务。
- 换机或离职:撤销旧设备专用令牌。
- 权限变化:重新确认模型和分组范围。
第一步:进入灵能API控制台确认账户状态
通过灵能API公开入口进入服务页面和控制台,先查看当前余额、模型状态、令牌列表和调用记录。不要在异常期间反复启动多个 Codex 任务,否则会让调用来源更难判断。

- 官网入口:https://www.lnsns.com/
- 记录异常发生时间和错误码。
- 检查是否有不认识的令牌或调用记录。
- 确认目标模型和分组仍然可用。
第二步:创建新令牌,不要直接修改旧令牌
密钥轮换时,先创建一枚新令牌,再在测试卡片中验证。确认新令牌能够完成低风险请求后,再撤销旧令牌。这样可以避免旧 Key 立即失效导致所有任务同时中断,也能保留一个短暂的对照窗口。

新令牌名称:Codex-Windows-Rotated
用途:主线路替换
分组:按当前模型和服务说明选择
旧令牌:验证新令牌后再撤销
如果旧 Key 已经明确泄露,则先撤销旧 Key,再创建新 Key。此时不要追求无缝切换,优先阻止继续调用。
️ 第三步:在 CC Switch 中复制主卡片建立替换卡
打开 CC Switch 的 Codex 配置页面,复制当前主线路,创建一张“灵能API-Codex-密钥轮换”卡片。只替换 API Key,其他字段先保持不变,这样测试结果更容易归因。

- 卡片名称:灵能API-Codex-密钥轮换。
- *ase **L:先保持与主卡片一致。
- Model ID:先保持与主卡片一致。
- API Key:替换为新创建的令牌。
✍️ **步:核对字段,避免把密钥问题变成地址问题

*ase **L:https://www.lnsns.com/v1
Model ID:以当前列表为准
API Key:新令牌
卡片状态:保存但暂不影响旧主线路
如果新卡片测试返回 404,说明除了 Key 之外还有地址问题;如果返回 model not found,说明模型字段与当前服务不匹配;只有返回 401 时,才优先判断新令牌本身。
完整 Key 不要出现在截图或错误报告中。对外分享时只提供卡片名、错误码和脱敏地址。
✅ 第五步:在空目录验证新令牌
保存替换卡片后,先启用它,再关闭旧 Codex 和 PowerShell,重新打开终端。不要直接在重要项目中验证新 Key,先使用空目录和只读任务。

mkdir codex-key-rotation-check
cd codex-key-rotation-check
codex
测试任务:请确认当前目录是否为空,并说明你会如何检查一个项目,不要创建、删除或修改任何文件。成功后,再读取一个非关键项目文件。
如果新令牌成功,说明可以进入正式切换;如果失败,切回旧卡片对照。不要同时修改模型、地址和协议。
第六步:撤销旧令牌并切换正式卡片
新令牌完成验证后,回到控制台撤销旧令牌,再把替换卡片重命名为主线路或设置为当前默认。完成切换后再次关闭旧进程并重新启动 Codex。
如果旧 Key 曾经进入代码仓库,还需要检查提交历史和其他开发者电脑,不能只在控制台撤销后就认为问题完全结束。
- 旧 Key 已撤销,不再出现在任何运行环境。
- 新卡片名称已经恢复为正式用途。
- 新进程能够完成只读请求。
- 其他项目没有继续使用旧 Key。
轮换后常见问题
排错记录只保存卡片名称、错误码、模型和时间,不保存任何完整密钥。
- 新 Key 返回 401:确认粘贴完整、未带空格,且当前启用的是替换卡。
- 新 Key 返回 403:确认额度、分组和模型权限。
- 返回 404:检查复制卡片时是否误改了 *ase **L。
- 模型不存在:重新从当前模型列表复制 Model ID。
- 旧线路仍然可用:检查是否真的撤销旧 Key,以及是否还有旧进程。
- 项目突然失败:检查项目环境变量是否仍引用旧 Key。
建立固定的密钥维护习惯
密钥轮换不应该只在发生事故时才做。可以按设备、项目和自动化任务分开创建令牌,定期检查不再使用的 Key,并在换机、人员变更或配置公开后立即撤销旧值。
查看当前模型、令牌和服务信息时,通过可点击的灵能API官网入口进入:https://www.lnsns.com/。实际页面信息优先于旧笔记。
- 每个用途独立令牌。
- 实验线路单独配置卡。
- 截图和日志全部脱敏。
- 新 Key 先验证,旧 Key 再撤销。
应急恢复清单
按这个顺序处理,能够在阻止异常调用的同时,尽快恢复正常工作。
- 暂停可疑卡片和**任务。
- 确认异常时间、错误码和调用来源。
- 创建新令牌并建立替换卡。
- 空目录测试新令牌。
- 撤销旧令牌。
- 关闭旧进程并启动新 Codex。
- 进入真实项目前检查环境变量和版本控制状态。