必须通过官方api集成路径嵌入文心快码能力,个人账号不可用于生产;企业需实名认证并开通api权限,创建应用时填写合规信息并安全保管client secret;oauth2.0授权后,可调用代码生成、流式补全或项目分析三类核心api。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要把文心快码开放平台的能力嵌入到你们团队正在用的内部研发工具里,比如CI/CD流水线、低代码平台或自研IDE插件,必须走官方认证的API集成路径,不能靠网页抓包或逆向调用。
确认接入资质与权限
登录文心快码开放平台控制台 → 进入「团队管理」→ 点击当前团队名称 → 查看「API接入状态」是否为「已开通」。若显示「未授权」,需由企业管理员在「资质认证」页提交营业执照扫描件+加盖公章的《API使用承诺书》PDF,审核周期为1个工作日。
【必须由企业主体实名认证通过后,才允许创建应用】 个人开发者账号无法生成可用于生产环境的Client ID和Secret。
创建第三方应用并获取凭证
在控制台左侧菜单点击「开放能力」→「我的应用」→「创建应用」。
填写应用信息时注意:应用名称须含团队缩写(如“XX-DevOps”),回调域名必须是你们自有工具的HTTPS地址(例如 https://ci.yourcompany.com),且该域名需已配置SSL证书并能被公网解析。
提交后系统自动生成 Client ID 和 Client Secret,页面会提示「请立即复制并安全存储,Secret仅显示一次」——【Secret一旦关闭页面就不可找回,需重置才能再次查看】。
配置OAuth2.0授权流程
你们的研发工具前端需跳转至文心快码授权页:
构造跳转URL:https://aicode.baidu.com/oauth/authorize?client_id=YOUR_CLIENT_ID&redirect_uri=https%3A%2F%2Fci.yourcompany.com%2Fcallback&response_type=code&scope=codegen:read codegen:write
用户登录百度账号并授权后,浏览器会重定向到你们指定的 redirect_uri,并附带 code 参数(有效期10分钟)。
后端服务用该 code 向 https://aicode.baidu.com/oauth/token 发起 POST 请求,携带 client_id、client_secret、grant_type=authorization_code、code、redirect_uri,换取 access_token 和 refresh_token。
调用核心API完成能力嵌入
方法一:代码生成接口(推荐用于IDE插件)
请求地址:POST https://aicode.baidu.com/v1/code/generate
Header 必须包含:Authorization: Bearer {access_token},且 Content-Type 为 application/json。
Body 示例:
{"prompt":"用Python写一个读取CSV并统计各列空值数量的函数","language":"python","max_tokens":512}
方法二:智能补全流式响应(适用于Web IDE)
将请求 URL 中的 v1/code/generate 替换为 v1/code/completion/stream,并在 Header 中添加 Accept: text/event-stream,即可接收 SSE 格式逐字返回的补全内容。
方法三:项目级代码分析(对接CI流水线)
先调用 POST /v1/project/scan 提交Git仓库SSH地址和分支名,触发后台静态扫描;再轮询 GET /v1/project/scan/{task_id} 获取结果,status 为 completed 时,data 字段会返回含漏洞定位、修复建议、风险等级的结构化JSON。











