← すべての記事

API キーの制限: IP とツール

API キーの保護: 発光シールド内のロックとキー、複数のアドレスからの線がそれに伸びています。

各 API キー NeuralSpace には、動作するアドレスとアクセスを許可するツールという 2 つの制限があります。 設定はページ上にあります APIキー、保存直後に適用され、モデルにアクセスする前にサーバー上でチェックされます。禁止されたリクエストはエラー 403 で拒否され、トークンは引き落とされません。

キーを制限する理由

API キーは、残高にある有料モデルにアクセスするためのキーです。キーが悪者の手に渡った場合、他の人のリクエストがあなたのアカウントから使用され、引き落とし履歴を見ることでのみこれに気づくことができます。最も一般的なシナリオは、次の 2 つの単純な制限によってカバーされます。

  • キーは、あるサーバーから実行されるボットまたはアプリケーションのコード内にあります。キーをこのサーバーのアドレスにバインドすると、他の人のマシンから盗まれたキーのコピーは機能しません。
  • キーは特定のタスクに対して発行されます。チャットや画像などの必要なツールのみを残し、ビデオ、音声、その他すべてをオフにして、それらが「同時に」使用されないようにします。

制限を設定する場所

  1. ページを開く APIキー.
  2. 目的のキーの下にある「制限」をクリックします。
  3. 許可される IP アドレスのリストに入力し、キーが使用しないボックスのチェックを外します。
  4. 「保存」をクリックすると、制限がすぐに有効になります。

設定は特定のキーに関連付けられています。各キーには独自のアドレス リストと独自のツール セットがあります。制限は、明るいページ テーマと暗いページ テーマの両方で機能します。

許可されたIPアドレス

アドレスフィールドでは、1 つ以上の IP を 1 行に 1 つ、合計で最大 50 個指定できます。空のフィールドは、以前と同様に任意のアドレスからキーが受け入れられることを意味します。制限はリストがいっぱいの場合にのみ有効になります。

リクエストがプロキシまたはサーバー層を介して届いた場合でも、クライアントの実際のアドレスがチェックされます。つまり、サーバーへのバインドは、アプリケーションがバランサーの背後にあるスキームでも機能します。サーバーからのアドレスが変更されている場合は、新しいアドレスをリストに追加して保存します。

利用可能なツール

アドレスのリストの下にはツールのツリーがあります。最上位は、LLM (チャット モデル)、画像、ビデオ、オーディオ、その他の 5 つのカテゴリです。カテゴリのチェックを外すと、そのカテゴリが完全に無効になります。カテゴリが有効になっている場合、内部のチェックボックスは対象を絞った方法で機能します。いくつかの特定のモデルを残し、残りを無効にすることができます。

デフォルトでは、すべてが有効になっています。オフになっているもののみが保存されるため、後で作成する新しいツールやモデルはキーですぐに使用できます。個別にオンにする必要はありません。

拒否されたリクエストはどうなりますか?

未解決のアドレスまたは無効化されたツールからのリクエストは、理由を明確に説明した 403 応答を受け取ります。これはモデルに連絡する前に発生します。そのような呼び出しに対する料金は引き落とされません。

サービス リクエスト (残高チェック、モデルのリスト、API ヘルプ) には制限がありません。アプリケーションは常にその残高とカタログを見つけることができるように、どのキーでも利用可能なままです。

APIキー制限図:利用可能なツールのアドレスとスイッチの一覧

制限が適用される場合

重要な制約は、パブリック API、MCP サーバー、音声接続など、すべての実行パスで尊重されます。ある動作モードを個別に禁止し、別の動作モードを許可することは不可能です。チェックはリクエストを実行する実際のツールで実行されます。

これで誰が利益を得られるのでしょうか?

キーをコンピュータの外に持ち出す人: ボットやモバイル アプリケーションの開発者、複数のサービスの共有キーを持つチーム、プロジェクト期間中請負業者にアクセスを許可する人。制限は不信感に関するものではなく、キーの漏洩によるコストがかからなくなるという事実に関するものです。

よくある質問

アドレス範囲やマスクを指定することはできますか?

いいえ、個別のアドレスが最大 50 個までリストされます。さらにアドレスがある場合、またはアドレスが変更された場合は、タスクを確認してください。通常は、キーを 1 つの永続サーバーにバインドするだけで十分です。

リストを空のままにするとどうなりますか?

制限を設定する前と同様に、キーはどのアドレスからでも機能します。ルールはリストが完了した場合にのみ有効になります。

天びん、モデルリスト、ドキュメントには制限がありますか?

いいえ。これらはサービス リクエストであり、どのキーでも利用できます。そうでない場合、アプリケーションは残高を確認して利用可能なモデルを表示できません。

新しいモデルを手動で有効にする必要がありますか?

いいえ。チェックを外したものだけがオフになります。新しいツールを含むその他すべては、キーを使用してすぐに機能します。

制限は後から変更できますか?

はい、いつでも。キーの横にある「制限」を開き、リストまたはチェックボックスを編集して保存します。変更は次のリクエストに適用されます。