Безопасность API-ключей ИИ и контроль расходов

Защитите рабочие нагрузки отдельными ключами, квотами, сроками действия, ограничениями моделей, IP-правилами и управляемой маршрутизацией.

Ключ ИИ-API должен обозначать контролируемую нагрузку, а не всю организацию навсегда. Раздельные ключи изолируют доступ, квоту, маршрутизацию, ротацию и расходы, не заставляя несвязанные приложения делить один секрет.

Один ключ на нагрузку

Разделяйте production API, workers, разработку, CI, агентов, клиентские приложения, временных подрядчиков и дорогие batch-задачи. Имя вроде prod-support-agent показывает среду и назначение, не раскрывая секрет.

Полный ключ хранится в серверном менеджере секретов. Не добавляйте его в браузерный JavaScript, мобильные пакеты, репозитории, образы, скриншоты, обращения, аналитику, логи, URL или реальные примеры. Браузер должен вызывать ваш backend, который проверяет пользователя и хранит ключ. При возможной утечке создайте новый, переведите трафик и отзовите старый.

Совмещайте квоту, срок и модели

Конечная квота ограничивает относимое использование; срок действия ограничивает жизнь ключа; отзыв немедленно останавливает новый доступ. Разработка, оценка и временный доступ обычно требуют и квоты, и даты. Production может иметь больший лимит, сохраняя отдельную атрибуцию и план ротации.

Ограничения моделей предотвращают случайный несовместимый или дорогой выбор и дают ясную границу 403. Видимость модели не гарантирует поддержку формата endpoint; проверяйте Модели и цены.

IP только для стабильного выхода

Allowlist сравнивает наблюдаемый Modelflare адрес с IP или CIDR. Изменения NAT, proxy, IPv4/IPv6 или сети могут заблокировать трафик. Проверьте реальный egress и оставьте путь экстренной ротации. IP не заменяет защиту секрета.

Осознанный выбор маршрута

Тип Поведение Подходит для
Обычный ключ Основная группа и упорядоченные резервы Известный порядок и политика
Smart API Key Оценивает группы по балансу, стабильности или низкой цене Более широкий автоматический выбор

Маршрут выбирает подходящую группу для запрошенной модели, но не гарантирует все функции. Проверяйте совместимость, задержку и цену по руководству маршрутизации.

Безопасная ротация

  1. Создайте новый ключ с нужными ограничениями.
  2. Добавьте в систему секретов и разверните параллельно старому.
  3. Проверьте доступ, реальный запрос и его запись.
  4. Удалите старый ключ из всех deployment.
  5. Отзовите и отслеживайте остаточные обращения.

Раздельные ключи позволяют сравнить модель, группу, вход, выход, статус, повторы и стоимость. Квота остановит будущее использование, а записи объяснят расход. См. Учёт расходов.

Матрица квоты, срока действия и отзыва

Что ограничивает каждый контроль

Контроль Основная цель
Конечная квота Ограничивает всё использование, относимое к ключу
Неограниченная квота Убирает только лимит ключа; остальные политики действуют
Срок действия Прекращает доступ после заданной даты
Отключение или отзыв Немедленно прекращает новый доступ

Чего квота не ограничивает

Квота не заменяет лимиты параллелизма, управление повторами и защиту секрета. Всплеск нагрузки или цикл ошибок может быстро израсходовать остаток.

Ограничивать модели для узкой нагрузки

Список разрешённых моделей предотвращает несовместимое или неожиданно дорогое использование и создаёт ясную границу 403. Он должен соответствовать endpoint; видимая модель не гарантирует тот же протокол и функции.

Связать политику с анализом стоимости

Фильтруйте записи по ключу и сравнивайте модель, группу, ввод, вывод, статус, повторы и стоимость. Квота может остановить будущее использование; записи объясняют предыдущий расход.

Контрольный список API-ключа

  • Один ключ на приложение, среду или ответственную нагрузку.
  • Никаких секретов в браузере, репозитории, логах, URL или снимках экрана.
  • Конечная квота и срок действия для временного или экспериментального доступа.
  • Ограничение моделей для узких нагрузок.
  • IP-правила только для проверенного стабильного выхода.
  • Явный порядок резервных маршрутов или осознанно выбранная Smart-стратегия.
  • Проверка ротации до удаления старого ключа.
  • Анализ использования и стоимости после каждого изменения политики.

Частые вопросы

Убирает ли ключ без квоты все ограничения расходов?

Нет. Он убирает только лимит самого ключа. Баланс аккаунта, цена модели, политика группы и лимиты запросов продолжают действовать.

Позволяют ли несколько ключей обойти ограничение частоты?

Не обязательно. Лимит может относиться к аккаунту, группе или маршруту. Ключи разделяют права и атрибуцию, а не служат непроверенным обходом.

Достаточно ли списка IP после утечки ключа?

Нет. Сетевой путь и конфигурация могут измениться. Ротируйте раскрытые учётные данные и защищайте их хранение и deployment.