
ComfyUI Gemini API密钥怎么配才不泄露一篇文章讲清两种写法与三个防泄露动作【免费下载链接】ComfyUI-GeminiUsing Gemini in ComfyUI项目地址: https://gitcode.com/gh_mirrors/co/ComfyUI-GeminiComfyUI-Gemini 是一套把 Google Gemini 大模型接进 ComfyUI 的自定义节点能帮你生成提示词、描述图片甚至陪你聊天。可一旦接入API 密钥就成了你的付款密码——本文从一场真实的翻车现场讲起把 ComfyUI Gemini API 密钥配置的两种写法彻底讲透再送你三个马上就能用的防泄露动作。一个翻车现场密钥是怎么跟着工作流一起离家出走的朋友小周第一次用这套插件时直接在 ✨Gemini_API_Zho 节点的 api_key 输入框里贴上了自己的密钥跑通后很兴奋顺手把工作流截图和 JSON 文件一起丢进了交流群。三个小时后他的 Google 账户多出一长串陌生的调用记录。问题不在操作本身而在于一个很容易忽略的事实工作流 JSON 文件会原样保存节点里填过的所有参数。你输入的密钥、提示词、模型名全都躺在那个文本文件里。谁拿到工作流文件谁就等于拿到了你的钥匙。记住这条线节点里填的每一串字符都会写进工作流文件而工作流文件天生就是用来导出、用来分享的。保险箱与随身钥匙两种 API 密钥写法的本质区别ComfyUI-Gemini 提供两套节点前缀不同读取密钥的方式也完全不同㊙️ 开头的隐式节点不需要你填任何密钥运行时自动去项目里的config.json读取密钥从头到尾不进入工作流文件。✨ 开头的显式节点需要你在 api_key 输入框手动贴密钥适合单机自测但输入内容会沉淀在工作流文件里。把前者想象成保险箱钥匙锁在箱里出门时你带的是门禁卡别人看了你的门禁卡也猜不到保险箱密码把后者想象成揣在兜里的家门钥匙用起来顺手可只要外套一脱手钥匙就跟着跑了。你属于哪类使用者推荐选择一句话理由偶尔自用、从不导出工作流✨ 显式节点省去配置文件随贴随用常分享工作流、发教程、团队协作㊙️ 隐式节点密钥永远不出文件在多台电脑上轮换使用㊙️ 隐式节点每台机器各配一次 config.json 即可只用看懂一小段逻辑密钥到底从哪里读担心隐式节点太神秘其实它的读取逻辑写在核心源码 GeminiAPINode.py 里核心就一句话启动时打开同目录下的config.json取出GEMINI_API_KEY字段交给 Gemini SDK 初始化。换句话说只要config.json写得对㊙️ 系列节点会自动完成取钥匙、开门的流程你连节点的 api_key 参数都看不到。显式节点则相反它把填密钥的责任交给你风险也就一并交了过来。三步把密钥锁进保险箱隐式节点配置实操还没装插件的话先在 ComfyUI 的custom_nodes目录下执行git clone https://gitcode.com/gh_mirrors/co/ComfyUI-Gemini装好依赖并重启 ComfyUI。之后跟着下面三步走五分钟内就能跑通隐式节点定位配置文件进入custom_nodes/ComfyUI-Gemini/找到config.json。首次安装时插件会自动生成模板里面默认写着your key。填入真实密钥把your key替换成你在 Google AI Studio 申请的 Gemini API 密钥注意保留英文引号、别误删逗号——JSON 对格式相当挑剔。重启并验证重启 ComfyUI拖一个 ㊙️Gemini_Zho 节点随便输入一句 prompt 跑一次。能正常返回文本就说明密钥读取成功。此处建议补充实际操作截图config.json 填入密钥后与 ㊙️Gemini_Zho 节点跑通一次对话的画面顺带提醒Gemini 免费档有速率限制约每分钟 2 次、每天 1000 次。首次测试失败不一定是配错了也可能是被限流稍等片刻再试即可。什么场景才轮到显式节点显式节点并非一无是处它有两个真正擅长的地方临时调试只想快速验证某个模型参数是否生效贴一次密钥比改配置文件更顺手演示环境在来不及建配置文件的临时机器上快速出效果。但它有一条绝对底线——任何会被导出的工作流都不能用显式节点。⚠️ 警告一旦发现含密钥的工作流文件已经发出去别指望撤回能救场。密钥泄露没有回滚按钮唯一补救是立刻去 Google AI Studio 撤销旧密钥、生成新密钥再重新配置所有引用它的地方。三个高频误区越早纠正越省钱误区一以为密钥写进 config.json 就万事大吉。配置文件只解决不进工作流的问题。可如果你把整个custom_nodes/ComfyUI-Gemini目录打包发人、同步到云端密钥照样会跟着走。它应该被写进.gitignore而不是被当资源分享出去。误区二以为只在自己电脑上用就没有风险。恶意软件扫描、泄露的云同步账号、误备份到公共网盘的目录都是绕过个人使用这条边界的通道。误区三以为密钥改一下就能继续用。密钥一旦暴露旧密钥就始终是悬在头顶的风险。正确动作是作废重发而不是修修补补继续复用。分享与轮换两条随时可执行的检查清单分享工作流前花 3 分钟做一次体检全文搜索工作流 JSON确认不含AIza开头的密钥片段确认所有 Gemini 节点都是 ㊙️ 前缀而非 ✨ 前缀确认config.json不在分享目录内且已加入忽略清单给密钥定一个保质期养成轮换习惯每月查一次 Gemini 用量账单盯住异常调用每季度在 Google AI Studio 生成新密钥更新 config.json发现任何可疑记录先撤销、再换新、后查调用日志写在最后从今天起只做一件事把全文浓缩成一句行动指南公开场景走保险箱私人场景才带身上。你的下一步很简单——现在就去custom_nodes/ComfyUI-Gemini/config.json填入密钥把正在用的工作流从 ✨ 节点换成 ㊙️ 节点再跑通一次验证顺手把密钥轮换记进日历提醒。钥匙安全了创作才能真正放开手脚。花五分钟把配置理顺换回的是往后每一天的安心出图。【免费下载链接】ComfyUI-GeminiUsing Gemini in ComfyUI项目地址: https://gitcode.com/gh_mirrors/co/ComfyUI-Gemini创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考