Kimi 基底 · 浏览器直连测试

测试"月之暗面 Kimi"能否像 DeepSeek / GLM 那样,从网页前端直接调用(CORS 是否放行)。SDE Universes 内部工具。
⚠️ 关于 Key 安全:本页面纯前端运行,你填的 Key 只在你自己的浏览器里用于发起测试请求,不会上传到本站服务器、不写日志、不落库。但为稳妥起见,建议用一个额度有限的测试 Key,测完可在月之暗面后台删除。测试只发一次极短请求(约几十 token),几乎不耗额度。

① 填入测试参数

说明:测试意味着什么

为什么测两个域名? Kimi 官方有国际站 api.moonshot.ai 和国内站 api.moonshot.cn,两者 Key 未必通用、CORS 策略也可能不同。哪个能从浏览器直连是关键未知数,所以两个都测。

三种可能结果:
通过 —— 该域名放行了 CORS,浏览器能直连,可以像 DeepSeek/GLM 一样接入发生器
被 CORS 拦 —— 请求发出去了,但浏览器因跨域策略拦下响应。这种情况无法前端直连,需要走后端中转(Cloudflare Worker 代理)。
Key/其它错误 —— 能连通但 Key 无效、模型名错、或额度不足(此时 CORS 其实是放行的,换正确 Key 即可)。

如何区分"CORS 拦"和"其它错误"? 若浏览器控制台(F12)报 CORS policy / Failed to fetch 且本页显示"网络层失败",基本是 CORS 拦;若返回了 JSON 错误(如 401/404),说明 CORS 放行了,只是参数问题。本页会尽量替你判断。