API 密钥限制:IP 和工具
每个 API 密钥 NeuralSpace 都可以有两个限制:它的工作地址以及它允许访问哪些工具。 该设置位于页面上 API 密钥,在保存后立即应用,并在访问模型之前在服务器上进行检查:禁止的请求被拒绝并出现错误 403,不会为其扣除令牌。
为什么要限制密钥
API 密钥可以访问您余额下的付费模型。如果钥匙落入坏人之手,其他人的请求将从您的帐户中花费,您只能通过查看借记历史记录才能注意到这一点。两个简单的限制涵盖了最常见的场景:
- 密钥位于从一台服务器运行的机器人或应用程序的代码中 - 将密钥绑定到该服务器的地址,并且从其他人的计算机上窃取的密钥副本将不起作用;
- 密钥是针对特定任务颁发的 - 只保留必要的工具,例如聊天和图像,并关闭视频、音频和其他所有工具,以便它们不会“同时”使用。
在哪里设置限制
- 打开页面 API 密钥.
- 在所需的密钥下,单击“限制”。
- 填写允许的 IP 地址列表,并取消选中密钥不应使用的复选框。
- 单击“保存”-限制立即生效。
这些设置与特定的键相关联:每个键都有自己的地址列表和自己的工具集。限制适用于浅色和深色页面主题。
允许的 IP 地址
在地址字段中,您可以指定一个或多个 IP - 每行一个,总共最多 50 个。空字段意味着可以从任何地址接受密钥,就像以前一样:仅当列表已满时才启用限制。
即使请求通过代理或服务器层发送给我们,也会检查客户端的真实地址 - 也就是说,绑定到服务器也适用于应用程序位于平衡器后面的方案。如果服务器地址已更改,只需将新地址添加到列表中并保存即可。
可用工具
地址列表下方是工具树。最顶层有五个类别:LLM(聊天模型)、图像、视频、音频和其他。取消选中某个类别会完全禁用它;启用该类别后,内部的复选框会以有针对性的方式工作 - 您可以保留几个特定模型并禁用其余模型。
默认情况下,一切都已启用。我们只存储那些关闭的工具和模型,因此我们稍后将拥有的新工具和模型可以立即通过钥匙使用 - 无需单独打开它们。
请求被拒绝会怎样?
来自未解析地址或禁用工具的请求会收到 403 响应,并明确说明原因,并且这种情况发生在联系模型之前 - 不会扣除此类调用的费用。
服务请求 - 余额检查、模型列表和 API 帮助 - 不受限制:它们通过任何密钥仍然可用,以便应用程序始终可以找到其余额和目录。

适用限制的情况
所有执行路径均遵守关键约束:公共 API、MCP 服务器和语音连接。不可能单独禁止一种操作模式并允许另一种操作模式 - 检查是在执行请求的实际工具上进行的。
谁将从中受益?
任何将密钥带出计算机的人:机器人和移动应用程序的开发人员、拥有多项服务共享密钥的团队,以及在项目期间向承包商授予访问权限的人员。限制并不是因为不信任,而是因为泄露密钥不再需要付出昂贵的代价。
常见问题
是否可以指定地址范围或掩码?
不,会列出单个地址 - 最多 50 个。如果有更多地址或者地址发生变化,请检查任务:通常将密钥绑定到一台永久服务器就足够了。
如果将列表留空会发生什么?
该密钥可以在任何地址使用,就像设置限制之前一样。仅当列表完成时才会启用该规则。
天平、型号列表和文档是否有限制?
不。这些是服务请求,可以使用任何密钥来获取它们 - 否则应用程序将无法检查余额并显示可用型号。
我需要手动启用新模型吗?
不会。只有您未选中的内容才会被关闭;其他一切,包括新工具,都可以通过密钥立即使用。
以后可以更改限制吗?
是的,任何时候。打开密钥旁边的“限制”,编辑列表或复选框并保存 - 更改将应用于下一个请求。