← 所有文章

API 密钥限制:IP 和工具

API 密钥保护:锁和密钥位于发光屏蔽中,来自多个地址的线路延伸至该屏蔽

每个 API 密钥 NeuralSpace 都可以有两个限制:它的工作地址以及它允许​​访问哪些工具。 该设置位于页面上 API 密钥,在保存后立即应用,并在访问模型之前在服务器上进行检查:禁止的请求被拒绝并出现错误 403,不会为其扣除令牌。

为什么要限制密钥

API 密钥可以访问您余额下的付费模型。如果钥匙落入坏人之手,其他人的请求将从您的帐户中花费,您只能通过查看借记历史记录才能注意到这一点。两个简单的限制涵盖了最常见的场景:

  • 密钥位于从一台服务器运行的机器人或应用程序的代码中 - 将密钥绑定到该服务器的地址,并且从其他人的计算机上窃取的密钥副本将不起作用;
  • 密钥是针对特定任务颁发的 - 只保留必要的工具,例如聊天和图像,并关闭视频、音频和其他所有工具,以便它们不会“同时”使用。

在哪里设置限制

  1. 打开页面 API 密钥.
  2. 在所需的密钥下,单击“限制”。
  3. 填写允许的 IP 地址列表,并取消选中密钥不应使用的复选框。
  4. 单击“保存”-限制立即生效。

这些设置与特定的键相关联:每个键都有自己的地址列表和自己的工具集。限制适用于浅色和深色页面主题。

允许的 IP 地址

在地址字段中,您可以指定一个或多个 IP - 每行一个,总共最多 50 个。空字段意味着可以从任何地址接受密钥,就像以前一样:仅当列表已满时才启用限制。

即使请求通过代理或服务器层发送给我们,也会检查客户端的真实地址 - 也就是说,绑定到服务器也适用于应用程序位于平衡器后面的方案。如果服务器地址已更改,只需将新地址添加到列表中并保存即可。

可用工具

地址列表下方是工具树。最顶层有五个类别:LLM(聊天模型)、图像、视频、音频和其他。取消选中某个类别会完全禁用它;启用该类别后,内部的复选框会以有针对性的方式工作 - 您可以保留几个特定模型并禁用其余模型。

默认情况下,一切都已启用。我们只存储那些关闭的工具和模型,因此我们稍后将拥有的新工具和模型可以立即通过钥匙使用 - 无需单独打开它们。

请求被拒绝会怎样?

来自未解析地址或禁用工具的请求会收到 403 响应,并明确说明原因,并且这种情况发生在联系模型之前 - 不会扣除此类调用的费用。

服务请求 - 余额检查、模型列表和 API 帮助 - 不受限制:它们通过任何密钥仍然可用,以便应用程序始终可以找到其余额和目录。

API密钥限制图:可用工具的地址和开关列表

适用限制的情况

所有执行路径均遵守关键约束:公共 API、MCP 服务器和语音连接。不可能单独禁止一种操作模式并允许另一种操作模式 - 检查是在执行请求的实际工具上进行的。

谁将从中受益?

任何将密钥带出计算机的人:机器人和移动应用程序的开发人员、拥有多项服务共享密钥的团队,以及在项目期间向承包商授予访问权限的人员。限制并不是因为不信任,而是因为泄露密钥不再需要付出昂贵的代价。

常见问题

是否可以指定地址范围或掩码?

不,会列出单个地址 - 最多 50 个。如果有更多地址或者地址发生变化,请检查任务:通常将密钥绑定到一台永久服务器就足够了。

如果将列表留空会发生什么?

该密钥可以在任何地址使用,就像设置限制之前一样。仅当列表完成时才会启用该规则。

天平、型号列表和文档是否有限制?

不。这些是服务请求,可以使用任何密钥来获取它们 - 否则应用程序将无法检查余额并显示可用型号。

我需要手动启用新模型吗?

不会。只有您未选中的内容才会被关闭;其他一切,包括新工具,都可以通过密钥立即使用。

以后可以更改限制吗?

是的,任何时候。打开密钥旁边的“限制”,编辑列表或复选框并保存 - 更改将应用​​于下一个请求。