diff --git a/backend-java/src/main/java/com/nanri/aiimage/modules/usersecret/controller/InternalUserProxyController.java b/backend-java/src/main/java/com/nanri/aiimage/modules/usersecret/controller/InternalUserProxyController.java
new file mode 100644
index 00000000..b71110f3
--- /dev/null
+++ b/backend-java/src/main/java/com/nanri/aiimage/modules/usersecret/controller/InternalUserProxyController.java
@@ -0,0 +1,61 @@
+package com.nanri.aiimage.modules.usersecret.controller;
+
+import com.nanri.aiimage.common.api.ApiResponse;
+import com.nanri.aiimage.common.exception.BusinessException;
+import com.nanri.aiimage.modules.admin.support.AdminAuthSupport;
+import com.nanri.aiimage.modules.usersecret.service.UserApiSecretService;
+import com.nanri.aiimage.modules.usersecret.support.UserSecretModule;
+import io.swagger.v3.oas.annotations.Operation;
+import io.swagger.v3.oas.annotations.tags.Tag;
+import jakarta.servlet.http.HttpServletRequest;
+import lombok.RequiredArgsConstructor;
+import lombok.extern.slf4j.Slf4j;
+import org.springframework.web.bind.annotation.GetMapping;
+import org.springframework.web.bind.annotation.RequestMapping;
+import org.springframework.web.bind.annotation.RequestParam;
+import org.springframework.web.bind.annotation.RestController;
+
+import java.util.HashMap;
+import java.util.Map;
+
+/**
+ * 内部接口:按 uid 取用户代理提取链接,供主机 A 品牌检测服务(15126)读取。
+ *
+ *
鉴权:仅凭 X-Internal-Token(与容器 AIIMAGE_INTERNAL_TOKEN / 宿主机
+ * ~/.aiimage/internal-token 同值)。/api/internal 前缀不在 AdminApiGuardFilter
+ * 的兜底名单内,controller 必须自校验令牌——18080 公网可达,漏校验即匿名泄露
+ * 用户代理密钥。
+ *
+ *
日志不落明文;proxyUrl 为空串表示该用户未配置代理(调用方退化为直连)。
+ */
+@RestController
+@RequiredArgsConstructor
+@Slf4j
+@RequestMapping("/api/internal")
+@Tag(name = "内部接口", description = "服务间调用(X-Internal-Token 鉴权)。")
+public class InternalUserProxyController {
+
+ private final UserApiSecretService userApiSecretService;
+ private final AdminAuthSupport adminAuthSupport;
+
+ @GetMapping("/user-proxy")
+ @Operation(summary = "按 uid 取用户代理提取链接",
+ description = "明文返回该用户的代理提取链接(仅内部令牌可调);未配置返回空串。")
+ public ApiResponse