Виртуальные ключи AI-шлюза (Virtual Key)
Виртуальный ключ (Virtual Key) — это учётные данные, выдаваемые AI-шлюзом для доступа к прокси-эндпоинтам шлюза. Вы передаёте виртуальные ключи приложениям и AI-инструментам, а реальные API-ключи поставщиков хранятся только на стороне шлюза. Так вы избегаете расползания настоящих ключей по разным местам и можете отдельно ограничивать права, скорость, ротацию и отзыв для каждого виртуального ключа. В этой статье описано полное управление жизненным циклом виртуальных ключей.
Зачем использовать виртуальные ключи
- Защита реальных ключей — приложения и инструменты работают только с виртуальными ключами, а настоящие ключи поставщиков не раскрываются.
- Разграничение прав по назначению — можно создавать разные виртуальные ключи для разных проектов/инструментов, отдельно ограничивая доступные модели, каналы и скорость.
- Возможность отозвать в любой момент — если ключ утёк или больше не нужен, его можно сразу отозвать или заменить, не затрагивая другие ключи.
Предварительные условия
- Вы вошли в аккаунт ServBay.
- На странице Каналы добавлен хотя бы один доступный канал.
Создание виртуального ключа
Перейдите на страницу AI-шлюз → Ключи (Keys) и нажмите Создать (Create):
- Название — помогает понять назначение ключа (например,
claude-code,my-app-dev). - Описание (необязательно) — дополнительное пояснение.
- Срок действия — можно указать «бессрочно» или конкретную дату.
- Разрешённые каналы (необязательно) — множественный выбор по тегам ограничивает маршрутизацию ключа только указанными каналами; пустое значение означает отсутствие ограничений.
- Разрешённые модели (необязательно) — ограничивает ключ вызовом только указанных моделей; пустое значение означает отсутствие ограничений.
- Ограничения скорости (необязательно):
- RPM / TPM — максимум запросов / токенов в минуту.
- RPD / TPD — максимум запросов / токенов в день.
Значение ключа в открытом виде можно получить в любой момент
После успешного создания ключа шлюз отображает значение ключа в открытом виде (в формате servbay-sk-xxxxxxxx...). Шлюз хранит его локально, и позже его можно снова получить в деталях ключа; только для старых ключей, созданных с помощью хеширования, восстановимого открытого значения нет (при запросе на получение возвращается 409). Если есть подозрение на утечку ключа, сразу выполните «Ротацию».
Список ключей
Список ключей отображает для каждого виртуального ключа:
- Префикс — например,
servbay-sk-abcd..., используется для идентификации. - Статус — активен (active), отозван (revoked), истёк (expired).
- Время создания / последнего использования.
- Теги прав — разрешённые модели/каналы, ограничения скорости.
Управление ключами
В списке ключей для каждого ключа доступны следующие действия:
| Действие | Описание | Влияние |
|---|---|---|
| Редактировать (Edit) | Изменение названия, описания, разрешённых моделей/каналов, ограничений скорости | Вступает в силу сразу, сам ключ не меняется |
| Ротация (Renew) | Повторно генерирует значение в открытом виде, старое значение сразу становится недействительным, новое можно получить в любой момент | Нужно обновить все приложения и инструменты, использующие этот ключ |
| Отозвать (Revoke) | Немедленно отключает ключ, но сохраняет записи аудита | Необратимо; запросы с этим ключом будут отклоняться |
| Удалить (Delete) | Полностью удаляет ключ | Необратимо |
Ротация или отзыв
- Ротация (Renew): сам ключ остаётся, меняется только его значение в открытом виде — подходит, если есть подозрение на утечку ключа, но вы хотите продолжить использовать ту же конфигурацию ключа; не забудьте синхронизировать обновление у пользователей.
- Отзыв (Revoke): делает ключ недействительным навсегда, но сохраняет записи для аудита — подходит, если вы уверены, что ключ больше не нужен. И ротация, и отзыв требуют повторного подтверждения.
Связь с подключением в один клик
При использовании подключения в один клик для направления AI-инструмента на шлюз, шлюз автоматически создаёт для этого инструмента отдельный виртуальный ключ и записывает его в конфигурацию инструмента. Вы также можете вручную управлять этими автоматически созданными ключами на странице ключей.
Часто задаваемые вопросы (FAQ)
- Вопрос: Я забыл скопировать значение ключа в открытом виде. Что делать?
- Ответ: Его можно снова получить в деталях ключа; только для старых ключей, созданных с помощью хеширования, восстановление невозможно — в этом случае выполните «Ротацию».
- Вопрос: В чём разница между отзывом и удалением?
- Ответ: Отзыв сохраняет запись ключа (для аудита), удаление полностью стирает её. И то, и другое немедленно делает ключ недействительным.
- Вопрос: Что произойдёт, если после ограничения «разрешённых моделей» приложение запросит другую модель?
- Ответ: Шлюз отклонит запросы к моделям вне разрешений этого ключа. Убедитесь, что используемые приложением модели входят в список разрешённых, или снимите ограничение.
- Вопрос: Что произойдёт при срабатывании ограничения скорости?
- Ответ: Запросы, превышающие RPM/TPM/RPD/TPD, будут ограничиваться шлюзом. Можно посмотреть фактическое потребление на странице Статистика и затем скорректировать лимиты.
Заключение
Виртуальные ключи позволяют безопасно и с возможностью отзыва предоставлять приложениям и инструментам доступ к AI-возможностям с минимальными правами. В сочетании с ограничениями разрешённых моделей/каналов и лимитами скорости вы можете создавать учётные данные под каждый сценарий использования и при необходимости в любой момент ротировать или отзывать их, не затрагивая реальные API-ключи поставщиков.
