← Все статьи

Limity API kľúčov: IP a nástroje

Ochrana API kľúča: zámok a kľúč v svietiacom štíte, tiahnu sa k nemu linky z viacerých adries

Každý kľúč API NeuralSpace môže mať dve obmedzenia: z ktorých adries pracuje a ku ktorým nástrojom poskytuje prístup. Nastavenie žije na stránke API kľúče, sa použije ihneď po uložení a pred prístupom k modelu sa skontroluje na serveri: zakázaná požiadavka je odmietnutá s chybou 403, tokeny sa za ňu neodpočítajú.

Prečo obmedzovať kľúč

Kľúč API je prístup k plateným modelom v rámci vášho zostatku. Ak sa kľúč dostane do nesprávnych rúk, požiadavky iných ľudí sa z vášho účtu minú a vy si to všimnete iba pri pohľade na debetnú históriu. Dve jednoduché obmedzenia pokrývajú najbežnejší scenár:

  • kľúč je v kóde robota alebo aplikácie, ktorá beží z jedného servera - naviažte kľúč na adresu tohto servera a ukradnutá kópia kľúča zo stroja niekoho iného nebude fungovať;
  • kľúč sa vydáva pre konkrétnu úlohu - ponechajte iba potrebné nástroje, napríklad chat a obrázky, a vypnite video, zvuk a všetko ostatné, aby sa nepoužívali „súčasne“.

Kde nastaviť obmedzenia

  1. Otvorte stránku API kľúče.
  2. Pod požadovaným kľúčom kliknite na „Obmedzenia“.
  3. Vyplňte zoznam povolených IP adries a zrušte začiarknutie políčok, ktoré kľúč nemá používať.
  4. Kliknite na „Uložiť“ - obmedzenia sa prejavia okamžite.

Nastavenia sú viazané na konkrétny kľúč: každý kľúč má svoj vlastný zoznam adries a vlastnú sadu nástrojov. Obmedzenia fungujú pri svetlých aj tmavých témach stránok.

Povolené adresy IP

V poli adresy môžete zadať jednu alebo viac adries IP – jednu na riadok, celkovo až 50. Prázdne pole znamená, že kľúč je akceptovaný z akejkoľvek adresy, ako predtým: obmedzenie je povolené len vtedy, keď je zoznam plný.

Kontroluje sa skutočná adresa klienta, aj keď k nám príde požiadavka cez proxy alebo serverovú vrstvu – teda väzba na server funguje aj v schémach, kde je aplikácia umiestnená za balancerom. Ak sa adresa zo servera zmenila, jednoducho pridajte novú do zoznamu a uložte.

Dostupné nástroje

Pod zoznamom adries je strom nástrojov. Najvyššia úroveň je päť kategórií: LLM (chatovacie modely), obrázky, videá, zvuk a iné. Zrušením začiarknutia kategórie ju úplne zakážete; Keď je kategória povolená, začiarkavacie políčka vo vnútri fungujú cielene - môžete ponechať niekoľko konkrétnych modelov a ostatné zakázať.

V predvolenom nastavení je všetko povolené. Ukladáme len tie, ktoré sú vypnuté, takže nové nástroje a modely, ktoré budeme mať neskôr, sú ihneď k dispozícii na kľúč – nie je potrebné ich samostatne zapínať.

Čo sa stane so zamietnutou žiadosťou?

Požiadavka z nevyriešenej adresy alebo na deaktivovaný nástroj dostane odpoveď 403 s jasným popisom dôvodu, a to sa stane pred kontaktovaním modelu - peniaze za takýto hovor sa neodpočítavajú.

Servisné požiadavky - kontrola zostatku, zoznam modelov a nápoveda API - nepodliehajú obmedzeniam: zostávajú dostupné s akýmkoľvek kľúčom, takže aplikácia môže vždy zistiť svoj zostatok a katalóg.

Diagram obmedzení kľúčov API: zoznam adries a prepínačov dostupných nástrojov

Kde platia obmedzenia

Kľúčové obmedzenia sú rešpektované vo všetkých cestách vykonávania: vo verejnom API, na serveri MCP a pri hlasových spojeniach. Nie je možné samostatne zakázať jeden prevádzkový režim a povoliť iný - kontrola sa vykonáva na skutočnom nástroji, ktorý vykonáva požiadavku.

Kto z toho bude mať prospech?

Každý, kto vezme kľúč mimo svojho počítača: vývojári robotov a mobilných aplikácií, tímy so zdieľaným kľúčom pre niekoľko služieb a tí, ktorí dávajú prístup dodávateľom počas trvania projektu. Obmedzenia nie sú o nedôvere, ale o tom, že únik kľúča prestáva byť drahý.

Často kladené otázky

Je možné špecifikovať rozsah adries alebo masku?

Nie, uvedené sú jednotlivé adresy - do 50 kusov. Ak je adries viac alebo sa menia, skontrolujte úlohu: zvyčajne stačí naviazať kľúč na jeden trvalý server.

Čo sa stane, ak necháte zoznam prázdny?

Kľúč funguje z akejkoľvek adresy, ako pred nastavením obmedzení. Pravidlo sa aktivuje až po vyplnení zoznamu.

Sú vyváženie, zoznam modelov a dokumentácia obmedzené?

Nie. Toto sú servisné požiadavky, sú dostupné s akýmkoľvek kľúčom – inak by aplikácia nemohla skontrolovať zostatok a zobraziť dostupné modely.

Musím nové modely povoliť manuálne?

Nie. Vypne sa iba to, čo nezačiarknete; všetko ostatné, vrátane nových nástrojov, funguje okamžite s kľúčom.

Dajú sa obmedzenia neskôr zmeniť?

Áno, kedykoľvek. Otvorte „Obmedzenia“ vedľa kľúča, upravte zoznam alebo začiarkavacie políčka a uložte - zmeny sa použijú na ďalšie požiadavky.