Limites de chave de API: IP e ferramentas
Cada chave de API NeuralSpace pode ter duas restrições: quais endereços ela funciona e quais ferramentas ela dá acesso. A configuração fica na página Chaves de API, é aplicado imediatamente após o salvamento e verificado no servidor antes de acessar o modelo: uma solicitação proibida é rejeitada com o erro 403, os tokens não são debitados por ela.
Por que restringir a chave
Uma chave API é o acesso a modelos pagos em seu saldo. Caso a chave caia em mãos erradas, os pedidos de outras pessoas serão gastos da sua conta, e você só conseguirá perceber isso olhando o histórico de débitos. Duas restrições simples cobrem o cenário mais comum:
- a chave está no código de um bot ou aplicativo executado em um servidor - vincule a chave ao endereço desse servidor e uma cópia roubada da chave da máquina de outra pessoa não funcionará;
- a chave é emitida para uma tarefa específica - deixe apenas as ferramentas necessárias, por exemplo chat e imagens, e desligue vídeo, áudio e tudo mais para que não sejam usados “ao mesmo tempo”.
Onde definir restrições
- Abra a página Chaves de API.
- Abaixo da chave desejada, clique em “Restrições”.
- Preencha a lista de endereços IP permitidos e desmarque as caixas que a chave não deve usar.
- Clique em “Salvar” – as restrições entram em vigor imediatamente.
As configurações estão vinculadas a uma chave específica: cada chave possui sua própria lista de endereços e seu próprio conjunto de ferramentas. As restrições funcionam em temas de página claros e escuros.
Endereços IP permitidos
No campo de endereços, você pode especificar um ou mais IPs – um por linha, até 50 no total. Um campo vazio significa que a chave é aceita de qualquer endereço, como antes: a restrição é habilitada somente quando a lista está cheia.
O endereço real do cliente é verificado, mesmo que a solicitação chegue até nós através de um proxy ou camada de servidor - ou seja, a ligação ao servidor também funciona em esquemas onde a aplicação está localizada atrás de um balanceador. Se o endereço do servidor mudou, basta adicionar um novo à lista e salvar.
Ferramentas disponíveis
Abaixo da lista de endereços há uma árvore de ferramentas. O nível superior é composto por cinco categorias: LLM (modelos de chat), Imagens, Vídeos, Áudio e Outros. Desmarcar uma categoria a desativa totalmente; Quando a categoria está habilitada, as caixas de seleção funcionam de maneira direcionada - você pode deixar alguns modelos específicos e desabilitar o resto.
Por padrão, tudo está habilitado. Armazenamos apenas aqueles que estão desligados, portanto novas ferramentas e modelos que teremos mais tarde ficam imediatamente disponíveis na chave - não há necessidade de ligá-los separadamente.
O que acontece com uma solicitação negada?
Uma solicitação de um endereço não resolvido ou para uma ferramenta desabilitada recebe uma resposta 403 com uma descrição clara do motivo, e isso acontece antes de entrar em contato com o modelo - o dinheiro para tal ligação não é debitado.
As solicitações de serviços – consulta de saldo, lista de modelos e ajuda API – não estão sujeitas a restrições: permanecem disponíveis com qualquer chave para que a aplicação possa sempre saber seu saldo e catálogo.

Onde se aplicam restrições
As principais restrições são respeitadas em todos os caminhos de execução: na API pública, no servidor MCP e nas conexões de voz. É impossível proibir separadamente um modo de operação e permitir outro - a verificação é realizada na própria ferramenta que executa a solicitação.
Quem se beneficiará com isso?
Qualquer pessoa que leve a chave para fora do computador: desenvolvedores de bots e aplicativos móveis, equipes com chave compartilhada para diversos serviços e aqueles que dão acesso a prestadores de serviços durante a duração do projeto. As restrições não têm a ver com desconfiança, mas com o fato de que vazar uma chave deixa de ser caro.
Perguntas frequentes
É possível especificar um intervalo de endereços ou máscara?
Não, os endereços individuais estão listados - até 50 peças. Se houver mais endereços ou eles mudarem, verifique a tarefa: normalmente basta vincular a chave a um servidor permanente.
O que acontece se você deixar a lista vazia?
A chave funciona em qualquer endereço, como antes de definir restrições. A regra é habilitada somente quando a lista é concluída.
O equilíbrio, a lista de modelos e a documentação são limitados?
Não. São solicitações de serviços, estão disponíveis com qualquer chave - caso contrário o aplicativo não conseguiria consultar o saldo e mostrar os modelos disponíveis.
Preciso habilitar novos modelos manualmente?
Não. Somente o que você desmarcou é desativado; todo o resto, incluindo novas ferramentas, funciona imediatamente com a chave.
As restrições podem ser alteradas posteriormente?
Sim, a qualquer momento. Abra “Restrições” ao lado da chave, edite a lista ou caixas de seleção e salve – as alterações serão aplicadas nas próximas solicitações.