Kunci Maya Gerbang AI (Virtual Key)
Kunci maya (Virtual Key) ialah bukti kelayakan yang dikeluarkan oleh Gerbang AI untuk mengakses titik akhir proksi gerbang. Anda mengagihkan kunci maya kepada aplikasi dan alat AI, manakala API Key pembekal sebenar hanya disimpan di sisi gerbang. Ini mengelakkan kunci sebenar bertaburan di merata tempat, di samping membolehkan setiap kunci maya dihadkan dari segi kebenaran dan kadar, serta diputar dan dicabut secara berasingan. Artikel ini memperkenalkan pengurusan kitaran hayat penuh kunci maya.
Mengapa menggunakan kunci maya
- Melindungi kunci sebenar — Aplikasi dan alat hanya bersentuhan dengan kunci maya, Key sebenar pembekal tidak terdedah.
- Pembahagian kebenaran mengikut kegunaan — Boleh cipta kunci maya berbeza untuk projek / alat berbeza, masing-masing menghadkan model tersedia, saluran tersedia dan kadar.
- Boleh ditarik balik pada bila-bila masa — Apabila sesuatu kunci terdedah atau tidak lagi digunakan, terus cabut atau putar, tanpa menjejaskan kunci lain.
Prasyarat
- Sudah log masuk akaun ServBay.
- Sudah menambah sekurang-kurangnya satu saluran yang tersedia di halaman Saluran.
Mencipta kunci maya
Pergi ke halaman Gerbang AI → Kunci (Keys), klik Cipta (Create):
- Nama — Untuk mengenal pasti kegunaan kunci tersebut (seperti
claude-code,my-app-dev). - Penerangan (pilihan) — Keterangan tambahan.
- Masa luput — Boleh ditetapkan supaya tidak pernah luput atau tarikh tertentu.
- Saluran dibenarkan (pilihan) — Hadkan kunci ini hanya boleh dihalakan ke saluran tertentu melalui pemilihan berbilang tag; biarkan kosong bermaksud tiada had.
- Model dibenarkan (pilihan) — Hadkan kunci ini hanya boleh memanggil model tertentu; biarkan kosong bermaksud tiada had.
- Had kadar (pilihan):
- RPM / TPM — Had bilangan permintaan / Token setiap minit.
- RPD / TPD — Had bilangan permintaan / Token setiap hari.
Teks jelas boleh diambil semula pada bila-bila masa
Selepas kunci berjaya dicipta, gerbang akan memaparkan kunci teks jelas (berbentuk servbay-sk-xxxxxxxx...). Gerbang menyimpan teks jelas secara setempat, dan masih boleh diambil semula dalam butiran kunci kemudian; hanya kunci legasi yang dicipta secara hash pada peringkat awal sahaja tidak mempunyai teks jelas yang boleh dipulihkan (meminta pengambilan semula akan mengembalikan 409). Jika mengesyaki kunci terdedah, sila terus «Putar».
Senarai kunci
Senarai kunci memaparkan setiap kunci maya:
- Awalan — Seperti
servbay-sk-abcd..., untuk pengenalan. - Status — Aktif (active), telah dicabut (revoked), telah luput (expired).
- Masa dicipta / Masa penggunaan terakhir.
- Tag kebenaran — Model / saluran dibenarkan, had kadar.
Mengurus kunci
Dalam senarai kunci, operasi berikut boleh dilakukan untuk setiap kunci:
| Operasi | Penerangan | Kesan |
|---|---|---|
| Edit | Ubah nama, penerangan, model / saluran dibenarkan, had kadar | Berkuat kuasa serta-merta, kunci itu sendiri tidak berubah |
| Putar (Renew) | Jana semula teks jelas, teks jelas lama tidak lagi sah serta-merta, teks jelas baharu boleh diambil semula pada bila-bila masa | Perlu kemas kini semua aplikasi dan alat yang menggunakan kunci ini |
| Cabut (Revoke) | Nyahaktifkan kunci serta-merta, tetapi rekod audit dikekalkan | Tidak boleh dipulihkan; permintaan menggunakan kunci ini akan ditolak |
| Padam (Delete) | Padam kunci sepenuhnya | Tidak boleh dipulihkan |
Putar vs Cabut
- Putar (Renew): Kunci itu sendiri masih ada, hanya teks jelas ditukar kepada yang baharu——sesuai untuk situasi mengesyaki kunci terdedah tetapi masih ingin terus menggunakan konfigurasi kunci yang sama, ingat untuk mengemas kini pengguna secara serentak.
- Cabut (Revoke): Menjadikan kunci tidak sah secara kekal tetapi mengekalkan rekod, memudahkan audit——sesuai untuk situasi mengesahkan sesuatu kunci tidak lagi diperlukan. Kedua-dua putaran dan pencabutan akan memerlukan pengesahan kedua.
Hubungan dengan pengambilalihan satu klik
Apabila menggunakan Pengambilalihan satu klik untuk menghalakan sesuatu alat AI ke gerbang, gerbang akan secara automatik mencipta kunci maya khusus untuk alat tersebut dan menulisnya ke dalam konfigurasi alat. Anda juga boleh mengurus kunci yang dicipta secara automatik ini secara manual di halaman kunci.
Soalan Lazim (FAQ)
- S: Saya terlupa menyalin teks jelas kunci, apa perlu dilakukan?
- J: Boleh ambil semula teks jelas dalam butiran kunci; hanya kunci legasi yang dicipta secara hash pada peringkat awal tidak boleh diambil semula, dalam kes ini sila laksanakan «Putar».
- S: Apakah perbezaan antara cabut dan padam?
- J: Cabut akan mengekalkan rekod kunci (memudahkan audit), padam pula menghapuskan sepenuhnya. Kedua-duanya akan menjadikan kunci tidak sah serta-merta.
- S: Selepas menghadkan «Model dibenarkan», apa akan berlaku jika aplikasi meminta model lain?
- J: Gerbang akan menolak permintaan model di luar kebenaran kunci tersebut. Sila pastikan model yang digunakan oleh aplikasi berada dalam senarai dibenarkan, atau buka had tersebut.
- S: Apa akan berlaku jika had kadar dicetuskan?
- J: Permintaan yang melebihi RPM/TPM/RPD/TPD akan dihadkan kadar oleh gerbang. Boleh perhatikan penggunaan sebenar di halaman Statistik kemudian laraskan had atas.
Kesimpulan
Kunci maya membolehkan anda mengagihkan keupayaan AI kepada aplikasi dan alat dengan kebenaran minimum dan cara yang boleh ditarik balik. Bersama had model / saluran dibenarkan dan had kadar, anda boleh menyesuaikan bukti kelayakan untuk setiap senario penggunaan, dan memutar atau mencabutnya pada bila-bila masa apabila perlu, tanpa perlu menyentuh API Key pembekal sebenar.
