准备工作
登录并创建密钥
本页要做的事只有一件:拿到一把能用的 API Key。它不是 ChatGPT 密码,而是填进 Codex、Claude Code 这些工具里的通行证。分组只在创建时选一次,名称不会改变它能走哪条接口。
开始前
打开 https://sub.geiliapi.com。还没有账号就先注册。有兑换码的人先兑换,再看余额。没有额度时,后面所有工具都会失败,看起来会像密钥写错。
第 1 步:登录控制台
- 1
-
2
登录后先看有没有额度
登录成功会进入控制台。先看首页余额,或左侧「我的订阅」。余额为 0、订阅未开通时,先充值或兑换,不要急着建密钥。
第 2 步:有兑换码就先兑
没有兑换码的人可以跳过这一节。兑换码区分大小写,每个码只能用一次。
- 1
-
2
贴上兑换码,点兑换
贴进去后点按钮。成功时余额或并发会马上变。失败时看页面提示:码是否用过、是否抄错大小写。
第 3 步:创建一把密钥
进入「API 密钥」。按设备和用途命名,例如 codex-macbook、claude-office。不要在多台电脑上长期共用同一把密钥;丢了一台设备时,禁用对应密钥即可。
- 1
-
2
起名字,并选对分组
弹出「创建密钥」窗口。名称随便起。真正要盯住的是「分组」下拉:它决定这把钥匙能开哪扇门。Codex 选 OpenAI 分组;Claude 选 Anthropic / Claude 相关分组;Gemini、Grok、生图各选各的。具体档位名称以控制台当时为准,对照 模型价格。
你会看到:弹窗里有「名称」和「分组」。点分组后出现一长串选项,每项右侧有倍率。选错分组,后面会 401 或 404,不像「名字起错」那么无害。 - 3
安全提醒
完整 Key 只显示一次。先复制保存到密码管理器,不要发到聊天软件,也不要写进会上传的仓库。一键配置工具会隐藏读取,不必把 Key 粘进截图。
按工具选择分组
对照下表选择平台分组。具体选「稳定 / Pro / Kiro / Max」看控制台分组名和价格页,教程不展开每个档位。
| 工具 | 创建 Key 时选 | Base URL |
|---|---|---|
| Codex | OpenAI 分组 | https://sub.geiliapi.com/v1 |
| Claude Code | Anthropic 分组 | https://sub.geiliapi.com |
| Gemini CLI | Gemini 分组 | https://sub.geiliapi.com |
| Grok CLI | Grok 分组 | https://sub.geiliapi.com/v1 |
| GPT Image 2 生图 | GPT Image 2 - 1K 或 2K4K | https://image-direct.geiliapi.com/v1 |
| Grok 生图 / 生视频 | Grok(Heavy) | https://image-direct.geiliapi.com/v1 |
| DeepSeek Harness | 国模综合 | https://sub.geiliapi.com/v1 |
| CC Switch | 按它要接管的那个工具选 | 见对应场景页 |
Base URL 就是工具里要填的「请求往哪打」。Claude 和 Gemini 不要再加 /v1;Codex、Grok、国模要写到 /v1。
第 4 步:用 /v1/models 验证 Key
密钥建好后,先确认这把 Key 本身能用,再去配置客户端。用隐藏输入,不要把 Key 留在终端历史里。看到返回 200、并且 JSON 里有模型列表,就可以往下走。
打开「终端」,先粘贴下面三行。敲回车后,光标会停住等你输入;把 Key 贴进去,输入时屏幕上不会显示字符,再按一次回车。
read -s GEILI_KEY
curl -sS https://sub.geiliapi.com/v1/models \
-H "Authorization: Bearer $GEILI_KEY"
unset GEILI_KEY打开 Windows PowerShell,整段粘贴。到 API Key: 提示时,用鼠标右键点击窗口来粘贴 Key,再按回车。输入不回显,但会出现一串 *;如果只出现一个 *,说明 Ctrl+V 没有粘贴成功,命令会提示你重来。
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
$secure = Read-Host "API Key" -AsSecureString
$ptr = [Runtime.InteropServices.Marshal]::SecureStringToBSTR($secure)
$key = [Runtime.InteropServices.Marshal]::PtrToStringBSTR($ptr) -replace '[\x00-\x1F\x7F\s]', ''
[Runtime.InteropServices.Marshal]::ZeroFreeBSTR($ptr)
if ($key.Length -lt 20) { "只读到 $($key.Length) 个字符:这个窗口里 Ctrl+V 不会粘贴,请用鼠标右键粘贴 Key 后重新运行。" } else { Invoke-RestMethod https://sub.geiliapi.com/v1/models -Headers @{Authorization="Bearer $key"} }提示
Windows 提示「指定的值含有无效的控制字符」,是 Ctrl+V 在旧版控制台里被当成了一个控制字符,改用鼠标右键粘贴即可。401 先怀疑 Key 复制少了字符、前后有空格。403 看分组权限和余额。完整排障见 故障排查。联系售后时准备:客户端名称、系统、发生时间、HTTP 状态码,以及密钥前后各 4 位。
可选:一键配置工具
目前只覆盖 Codex、Claude Code 与 Gemini CLI。它会隐藏读取 API Key、先备份旧配置、保留无关设置、写入正确端点,并在完成后提醒重启。CC Switch、DeepSeek Harness 与 Grok CLI 请走各自教程的手动步骤。
打开「终端」,粘贴下面一整行。脚本下载后再执行,便于审阅与留档。运行后按提示选择客户端,再粘贴刚才那把 Key。
curl -fsSL https://sub.geiliapi.com/docs/tools/geili-config.sh -o /tmp/geili-config.sh && bash /tmp/geili-config.sh
必须打开 Windows PowerShell,不要用「命令提示符」cmd。可按 Win+R,输入 powershell 后回车。把下面整段一次性粘贴进去。
这条命令兼容系统自带的 Windows PowerShell 5.1 与 PowerShell 7:先强制 TLS 1.2,再用 Invoke-WebRequest -UseBasicParsing 下载(避免 IE 引擎 / 无 -OutFile 的旧 irm),下载失败就停,不会继续跑 TEMP 里的旧文件。
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
$dest = Join-Path $env:TEMP "geili-config.ps1"
Remove-Item -LiteralPath $dest -ErrorAction SilentlyContinue
Invoke-WebRequest -UseBasicParsing -Uri "https://sub.geiliapi.com/docs/tools/geili-config.ps1?v=20260904-1" -OutFile $dest
if (-not $?) { throw "Download failed. Open Windows PowerShell, not cmd." }
Unblock-File -LiteralPath $dest
& "$env:SystemRoot\System32\WindowsPowerShell\v1.0\powershell.exe" -NoProfile -ExecutionPolicy Bypass -File $dest
提示
工具不会安装客户端。配置前可加 --dry-run(PowerShell 为 -DryRun)查看目标文件。每次只配置一个客户端,避免把不同协议分组的密钥混用。配完必须完全退出对应软件,再新建会话。



