使用文档

从导入账号到 Codex 接入

本手册以当前稳定版 v0.4.4 为准,覆盖本地网关、代理、SSH、云同步、独立工作区与连接码共享。

当前稳定版 v0.4.4查看下载与校验信息
跳转到章节
本地使用无需注册云账号

导入账号、配置代理、启动本地服务、本地或 SSH Codex 接入、统计与日志均无需 Amber 云账号。OAuth 登录、SSH 连接和上游请求仍需对应网络可用;只有云同步、多设备和共享授权需要 Amber 云账号。

截图版本说明

本页产品图均来自 v0.4.4 真实界面。账号、连接码、用户 ID、本机路径、API Key、用量和费用等敏感信息已在图片像素中替换为不可用演示值。

01

安装与首次启动

Amber 面向 Windows 10/11 x64。Windows 11 通常已经包含 WebView2;Windows 10 若打开后界面空白,应先安装当前版 Microsoft Edge WebView2 Runtime。

  1. 下载安装包

    从本站下载页进入 v0.4.4 GitHub Release,下载 Amber_0.4.4_x64-setup.exe,并核对页面提供的 SHA-256。

  2. 处理 SmartScreen 提示

    若 Windows 显示“已保护你的电脑”,先确认文件名、来源和 SHA-256,再选择“更多信息”继续。不要忽略校验直接运行来源不明的安装包。

  3. 等待后台就绪

    启动 Amber 后,左下角应显示“已就绪”。若持续启动中或启动失败,打开运行诊断检查数据目录、端口和 Sidecar 状态。

覆盖安装前先保留数据备份

v0.4.4 可以直接覆盖旧版本安装,一般会保留账号、代理和设置。不要先卸载来处理普通升级问题;重要数据仍应先备份。

02

导入与管理账号

进入“账号”,点击右上角“导入账号”。Amber 支持 ChatGPT OAuth、Base URL + API Key,以及单个或批量 JSON 文件。

真实 v0.4.4 界面,账号身份、用量与费用已替换为演示值。点击图片可查看大图。

选择合适的导入方式

ChatGPT OAuth
在浏览器完成登录与授权。授权超时或提示会话过期时,应重新发起流程,不要反复导入旧 Token。
Base URL + API Key
适用于 OpenAI 兼容上游。Base URL 通常以 /v1 结尾,可在保存前选择直连或一个已保存代理。
JSON 文件
支持单账号、账号数组、{ "accounts": [...] },以及一次选择多个文件。提交前先检查新增、更新、跳过和冲突预览。

并发、队列和批处理

账号详情中的“最大并发”限制同时处理的请求数,“队列容量”控制并发占满后的等待数量。队列也满时,新请求会被明确拒绝,而不是无限等待。批量全选只覆盖当前页,跨页选择会保留并显示总数。

03

代理配置与批量应用

Amber 支持 HTTP、HTTPS 和 SOCKS5。代理保存后应先运行测试,分别查看 DNS、连接、TLS 和 HTTP 阶段,而不是只看最终成功或失败。

真实 v0.4.4 界面,代理信息已替换为演示值。“应用到全部账号”是一次性写入现有账号。
  • 代理密码留空时可复用已保存值;只有明确清除才会删除。
  • 批量应用后重新读取账号绑定摘要,确认实际写入结果。
  • 代理测试成功不代表账号凭据、模型权限和上游策略一定可用。
  • 不要求普通用户开启 TUN;先使用 Amber 自身的连接诊断定位失败阶段。

04

启动本地 OpenAI 兼容服务

回到仪表盘,点击“启动服务”。默认地址为 http://127.0.0.1:8080/v1,本地 API Key 由 Amber 生成,与上游 OpenAI API Key 不是同一项凭据。

真实 v0.4.4 界面,API Key 与运营数据已替换为演示值。使用时以应用内实际值为准。

先验证模型列表

仪表盘显示“运行中”后,在 PowerShell 中使用当前本地 API Key 检查模型列表:

curl.exe http://127.0.0.1:8080/v1/models `
  -H "Authorization: Bearer sk-local-替换为你的密钥"
默认只监听本机

除非明确需要局域网访问,不要开启局域网监听,更不要把 8080 端口映射到公网。曾经泄露的本地 API Key 应立即重新生成。

05

本地 Codex 接入

v0.4.4 提供“启动服务并注入”:Amber 会先启动本地网关,验证健康状态、API Key 和模型列表,再写入并回读 Codex 配置。

真实 v0.4.4 本机接入界面,本机路径与备份时间已替换为演示值。
  1. 选择“启动服务并注入”

    Amber 会启动本地服务;启动失败、端口冲突或健康检查异常时不会写入配置。

  2. 选择模型并核对预览

    检查将写入的 config.tomlauth.json 路径、Base URL 和模型。

  3. 执行一键注入

    Amber 会先备份已有配置。应用后重新加载或重启 Codex,再发起最小请求。

06

首次连接时确认 SSH 主机密钥

主机密钥用于确认正在连接的是预期服务器。第一次测试远程目标时,Amber 会显示服务器 SHA-256 指纹并等待你在本机确认。

  1. 点击“测试连接”

    Amber 使用表单中的主机、SSH 端口、用户名和认证信息连接远程服务器。

  2. 在可信渠道取得指纹

    通过云厂商控制台、服务器本地终端或管理员提供的可信记录核对,不要使用同一条可疑网络连接自行证明自己。

  3. 逐字比较 SHA-256

    只有指纹完全一致时,才在本机 Amber 点击“信任并继续”;不一致立即取消并检查主机地址或服务器变更。

可在服务器可信终端列出 OpenSSH 主机公钥指纹:

for key in /etc/ssh/ssh_host_*_key.pub; do
  ssh-keygen -lf "$key" -E sha256
done
“等待确认”是在等当前用户操作

服务器不会自动替你确认。若没有看到确认界面,重新点击“测试连接”或“一键注入”,不要在未知指纹上继续等待或盲目信任。

07

SSH 反向隧道与远程 Codex

当远程服务器不能直接访问上游,但 Windows 电脑上的 Amber 能够通过本机网络或代理访问时,选择“反向隧道(回流本机)”。

远程 Codex服务器本地端口SSH 反向隧道本机 Amber本机代理与账号

远端准备条件

  • SSH 服务允许 TCP 转发,通常需要 AllowTcpForwarding yes
  • 选定的远程回流端口未被其他进程占用。
  • SSH 用户可以创建并写入自己的 ~/.codex
  • 普通个人回流不需要开启 GatewayPorts
本机离线时,反向隧道立即失去上游路径

远程 Codex 请求最终仍由本机 Amber 发出。本机休眠、Amber 退出、服务停止或 SSH 断开都会导致请求失败。

08

云账号注册与加密同步

云账号用于同步、备份、多设备和共享,不是使用本地网关的前置条件。注册时需要邮箱验证码,并应使用密码管理器保存云主密码。

同步失败时按阶段诊断

  1. DNS域名是否解析,系统或代理 DNS 是否返回可用地址。
  2. TCP目标端口能否建立连接,防火墙和代理是否拦截。
  3. TLS证书、SNI 和系统时间是否正常。
  4. HTTP服务是否返回预期状态,而不是代理登录页或错误页。

在“连接设置”中依次尝试系统代理、Amber 已保存代理或直连,运行网络探测,成功后应用并重试。退出云账号不会修复网络链路,只会清除当前会话。

优先使用应用内置云入口

v0.4.4 首选 https://api.amberapp.asia,并为幂等请求提供 Workers 域名回退。不要手工写入来历不明的云地址。

09

当前 v0.4.4 的共享流程

v0.4.4 使用“连接码 + 临时密码”快速共享,不要求先添加好友。使用前,双方都需要登录各自的 Amber 云账号。

真实 v0.4.4 界面,账户、连接码与用户标识已替换为演示值;连接后会为接收者建立独立授权。
连接码和临时密码不是模型 API Key

它们只用于领取授权。每位接收者会获得独立 Guest Key;暂停或删除一个接收者,不应影响其他接收者。

每位接收者独立管理

连接成功后产生独立授权和 Guest Key。共享者可以单独暂停、限流或移除某位接收者,不影响同一共享中的其他人。

10

v0.4.4 的多设备定向路由

新共享默认固定到创建它的电脑。共享者可显式添加最多两台具备目标账号且健康的备用设备,其他在线设备不会自动接管。

备用设备必须具备相同账号与可用网络

只在线并不代表可以承载共享。备用设备还必须拥有目标账号、账号处于启用和健康状态,并具备可用代理与并发容量。

路由与故障转移边界

  • 主设备正常时,共享始终保持其账号、代理和网络出口。
  • 主设备在上游开始前不可用时,才按明确优先级尝试合格备用设备。
  • 上游请求开始后不跨设备重放,避免重复扣费或重复执行。

11

v0.4.4 的独立云账号工作区

v0.4.4 为每个云用户使用独立工作区,隔离普通账号、代理、同步队列、Guest Key、日志、设置与 SSH 目标。

退出登录不会删除工作区或改变归属

再次登录同一用户会打开原工作区;登录另一用户时必须切换或创建其工作区,不会复用上一用户的数据。

旧数据库归属不明确时只读恢复

检测到多个历史用户、归属不明同步队列或异常元数据时,Amber 不会猜测或自动合并,而是打开只读恢复工作区。确认归属后再显式导出需要的账号和代理。

12

常见故障排查

先记录发生时间、HTTP 状态、请求 ID、实际端口和失败阶段。日志与截图必须先移除邮箱、账号 ID、API Key、Token、代理凭据、服务器地址和设备名称。

Codex 返回 502 Bad Gateway

v0.4.4 最常见原因是已经写入 127.0.0.1:8080/v1,但 Amber 本地服务没有启动。

  1. 打开 Amber,在仪表盘点击“启动服务”。
  2. 确认状态为“运行中”,并用 /v1/models 验证。
  3. 核对 Codex 配置中的端口,再重新发起请求。
无法连接 127.0.0.1:8080

检查服务是否启动、设置中的端口是否改变,以及客户端是否把 /v1 拼成了 /v1/v1。若端口被占用,先确认占用进程,不要直接关闭未知服务。

账号测试成功,但 Codex 仍不可用

账号测试只证明 Amber 可以访问该账号,不证明本地网关正在运行。依次检查服务状态、/v1/models、本地 API Key、Codex Base URL 和配置重新加载。

代理测试成功,但账号请求失败

继续检查账号凭据、模型权限、上游限制和账号绑定的实际代理。Clash Fake-IP 或 TUN 环境还可能让 DNS 与真实连接路径不同,应查看分阶段诊断。

SSH 已连接,但远程配置写入失败

使用同一 SSH 用户确认 $HOME~/.codex 权限、磁盘空间和远程端口。主机密钥变化时必须重新通过可信渠道核对,不能仅为消除错误而删除记录。

云同步显示 DNS、TCP、TLS 或 HTTP 失败

打开云连接设置,分别测试系统代理、已保存代理和直连。根据失败阶段修复解析、连接、防火墙、证书或服务响应;不要通过退出登录掩盖网络错误。

共享者设备离线

OAuth 共享和本机回流依赖共享者配置的主设备或合格备用设备。恢复设备、网络、Relay 和目标账号后重试;未显式配置的设备不会自动接管。

需要按现象继续排查?

常见问题页补充了端口冲突、TUN、工作区、设备回流和安全边界说明。

查看常见问题