Krea.ai API

🎨 多模型AI图像生成·零依赖·高安全

Krea.ai API封装工具,支持Flux、Imagen 4等多模型图像生成,采用纯标准库实现,零第三方依赖,本地文件安全存储API密钥。

收藏
8.6k
安装
2.9k
版本
0.2.4
CLS 安全性认证2026-05-08
点击查看完整报告 >

使用说明

核心用法

Krea Skill 是一款面向开发者的高级图像生成工具,通过封装 Krea.ai 的异步任务 API,实现对多种前沿文生图模型的统一调用。核心工作流为 POST 提交任务 → 轮询状态 → 获取结果 的三段式异步架构,适配 Flux、Google Imagen 4、Ideogram 3.0、Seedream 等主流模型。

使用方式灵活:既可通过命令行直接生成(--prompt + 可选参数),也可作为 Python 模块集成(KreaAPI 类)。关键参数包括分辨率(512-2368px)、迭代步数(1-100)、引导尺度(0-24)及种子值,满足从快速原型到高精度产出的全场景需求。

显著优点

1. 极致安全设计:全程采用 Python 标准库(urllib),零外部依赖,攻击面最小化;显式移除 webhook 支持以杜绝 SSRF 风险;凭据文件强制 600 权限,CLI 传参仅作一次性使用。
2. 多模型生态:原生支持 5+ 模型,覆盖通用高质量(Flux)、文本渲染(Ideogram 3.0)、极速生成(Seedream-4)等细分场景,一键切换无需重构代码。

3. 工程友好:异步轮询内置指数退避,避免 API 限流;提供 --jobs 查询历史任务、--list-models 动态枚举等运维工具,契合自动化流水线需求。

潜在局限

  • 无同步即时返回:必须轮询等待,单次生成耗时数秒至数十秒,不适合超低延迟场景。
  • 无内置用量 API:Krea.ai 未开放程序化用量查询,需手动登录后台查看配额,难以实现自动化成本监控。
  • 凭据管理单点:仅支持单账号文件存储,多租户或密钥轮换需自行扩展封装层。

适合人群

  • 开发者/AI 工程师:需要将图像生成集成至 CI/CD、数据流水线或内部工具的工程师。
  • 安全敏感型企业:对供应链攻击、依赖混淆有严格合规要求的金融、政务云环境。
  • 多模型策略团队:希望以统一接口横向评估 Flux vs Imagen vs Ideogram 效果的产品团队。

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| API 密钥泄露 | 中 | 文件权限 600 可降低风险,但 `~/.openclaw` 目录若被 root 或其他用户读取仍存在暴露可能 |
| 提示词注入 | 低 | 服务端 Krea.ai 负责最终过滤,本地仅做长度校验(1800 字符),恶意提示词可能触发账号风控 |
| 依赖枯竭 | 极低 | 纯标准库设计,无供应链风险 |
| 成本失控 | 中 | 无实时用量 API,高频调用可能导致账单超预期,建议配合 `--jobs` 定期审计 |

安全解读

核心用法

Krea-api 是一个基于 Python 标准库的图像生成工具,通过调用 Krea.ai 官方 API 实现异步图像生成。核心流程为:提交生成任务 → 轮询任务状态 → 获取结果 URL。支持命令行和 Python 脚本两种调用方式。

关键特性

  • 多模型支持:Flux、Imagen 4、Ideogram 3.0、Seedream 等主流图像模型
  • 完全标准库实现:使用 urllib 而非 requests,零第三方依赖
  • 安全凭证管理:API 密钥本地文件存储(~/.openclaw/credentials/krea.json),建议权限 600
  • 完整输入验证:prompt 长度限制(1800 字符)、尺寸范围(512-2368)、参数边界检查

显著优点

1. 供应链安全极佳:无 PyPI 依赖意味着零供应链攻击面,在依赖混淆、恶意包植入频发的当下尤为珍贵
2. 代码透明可审计:318 行代码结构清晰,无混淆或编码隐藏逻辑

3. 网络安全合规:仅访问 api.krea.ai 官方 HTTPS 端点,无数据外泄风险

4. SSR F 防护:主动移除 webhook 支持,杜绝服务器端请求伪造攻击

潜在局限

  • T3 来源可信度:维护者为个人开发者 fossilizedcarlos,非企业背书
  • 功能相对基础:无高级功能如 LoRA 微调、ControlNet、批量队列管理等
  • 异步轮询开销:需自行实现轮询逻辑,相比流式响应延迟感知更明显
  • 模型生态依赖:受限于 Krea.ai 平台支持的模型,无法自定义本地模型

适合人群

  • 追求供应链安全的企业用户或安全敏感场景
  • 需要快速集成多模型图像生成的自动化工作流
  • 希望避免依赖地狱的 Python 开发者
  • 对 AI 图像生成有基础需求、无需复杂功能的个人用户

常规风险

  • API 密钥泄露:虽本地存储较安全,但用户若错误设置文件权限或误提交至版本控制仍可能暴露
  • 平台服务可用性:依赖 Krea.ai 商业服务,存在价格变动、服务终止或速率限制风险
  • 生成内容合规:AI 图像生成的版权、伦理问题需用户自行承担
  • 无回退机制:单点依赖 Krea.ai,无备选 API 自动切换能力

Krea.ai API 内容

手动下载zip · 6.5 kB
krea_api.pytext/plain
请选择文件