Віртуальні ключі AI-шлюзу (Virtual Key)
Віртуальний ключ (Virtual Key) — це облікові дані, які видає AI-шлюз для доступу до проксі-ендпоінтів шлюзу. Ви передаєте віртуальний ключ застосункам і AI-інструментам, а справжній API Key постачальника зберігається лише на боці шлюзу. Це не лише запобігає розпорошенню справжніх ключів, а й дає змогу окремо обмежувати права, швидкість, виконувати ротацію та відкликання для кожного віртуального ключа. У цій статті описано повний життєвий цикл керування віртуальними ключами.
Навіщо використовувати віртуальні ключі
- Захист справжніх ключів — застосунки та інструменти працюють лише з віртуальними ключами, а справжній ключ постачальника не потрапляє назовні.
- Розмежування прав за призначенням — можна створювати різні віртуальні ключі для різних проєктів / інструментів, кожен зі своїми обмеженнями на доступні моделі, канали та швидкість.
- Можливість відкликати будь-коли — якщо ключ скомпрометовано або він більше не потрібен, його можна відразу відкликати чи замінити, не впливаючи на інші ключі.
Попередні умови
- Ви вже увійшли в акаунт ServBay.
- Ви вже додали принаймні один доступний канал на сторінці Канали.
Створення віртуального ключа
Перейдіть на сторінку AI-шлюз → Ключі (Keys) і натисніть Створити (Create):
- Назва — для ідентифікації призначення ключа (наприклад,
claude-code,my-app-dev). - Опис (необов’язково) — додаткові пояснення.
- Термін дії — можна встановити «ніколи не спливає» або вказати дату.
- Дозволені канали (необов’язково) — множинний вибір тегів обмежує маршрутизацію цього ключа лише вказаними каналами; порожнє значення означає відсутність обмежень.
- Дозволені моделі (необов’язково) — обмежує ключ лише вказаними моделями; порожнє значення означає відсутність обмежень.
- Обмеження швидкості (необов’язково):
- RPM / TPM — верхня межа запитів / токенів за хвилину.
- RPD / TPD — верхня межа запитів / токенів за день.
Відкритий текст можна будь-коли отримати назад
Після успішного створення ключа шлюз покаже ключ у відкритому вигляді (у форматі servbay-sk-xxxxxxxx...). Шлюз зберігає відкритий текст локально, і його можна буде знову отримати в деталях ключа; лише ранні історичні ключі, створені у вигляді хешу, не мають відновлюваного відкритого тексту (під час запиту на отримання повертається 409). Якщо є підозра на витік ключа, негайно виконайте «Ротацію».
Список ключів
Список ключів показує для кожного віртуального ключа:
- Префікс — наприклад,
servbay-sk-abcd..., для ідентифікації. - Статус — активний (active), відкликаний (revoked), прострочений (expired).
- Час створення / останнього використання.
- Теги дозволів — дозволені моделі / канали, обмеження швидкості.
Керування ключами
У списку ключів для кожного ключа можна виконати такі дії:
| Дія | Опис | Вплив |
|---|---|---|
| Редагування (Edit) | Змінити назву, опис, дозволені моделі / канали, обмеження швидкості | Набирає чинності негайно, сам ключ не змінюється |
| Ротація (Renew) | Повторно генерує відкритий текст, старий відкритий текст негайно стає недійсним, новий можна будь-коли отримати | Потрібно оновити всі застосунки та інструменти, що використовують цей ключ |
| Відкликання (Revoke) | Негайно вимикає ключ, але зберігає записи аудиту | Незворотно; запити з цим ключем відхилятимуться |
| Видалення (Delete) | Остаточно видаляє ключ | Незворотно |
Ротація vs відкликання
- Ротація (Renew): сам ключ залишається, змінюється лише його відкритий текст — підходить для випадків, коли є підозра на витік ключа, але потрібно й надалі використовувати ту саму конфігурацію ключа; не забудьте синхронізувати оновлення в усіх користувачів.
- Відкликання (Revoke): назавжди робить ключ недійсним, але зберігає записи для аудиту — підходить для випадків, коли підтверджено, що ключ більше не потрібен. І ротація, і відкликання потребують повторного підтвердження.
Зв’язок із функцією одноклікового перехоплення
Коли ви використовуєте одноклікове перехоплення, щоб спрямувати певний AI-інструмент на шлюз, шлюз автоматично створює для цього інструмента окремий віртуальний ключ і записує його в конфігурацію інструмента. Ви також можете вручну керувати цими автоматично створеними ключами на сторінці ключів.
Часті запитання (FAQ)
- Запитання: Я забув скопіювати ключ у відкритому вигляді. Що робити?
- Відповідь: Його можна отримати в деталях ключа; лише ранні історичні ключі, створені у вигляді хешу, неможливо відновити — у такому разі виконайте «Ротацію».
- Запитання: Яка різниця між відкликанням і видаленням?
- Відповідь: Відкликання зберігає запис ключа (для аудиту), а видалення повністю його стирає. Обидві дії негайно роблять ключ недійсним.
- Запитання: Після обмеження «Дозволених моделей», що станеться, якщо застосунок запитає іншу модель?
- Відповідь: Шлюз відхилить запити до моделей поза дозволами цього ключа. Переконайтеся, що моделі, які використовує застосунок, входять до дозволеного списку, або зніміть обмеження.
- Запитання: Що станеться, якщо спрацює обмеження швидкості?
- Відповідь: Запити, що перевищують RPM/TPM/RPD/TPD, будуть обмежені шлюзом. Можна переглянути фактичне використання на сторінці Статистика і після цього скоригувати верхні межі.
Підсумок
Віртуальні ключі дають змогу надавати AI-можливості застосункам та інструментам із мінімальними правами й можливістю відкликання. Разом з обмеженнями на дозволені моделі / канали та обмеженнями швидкості ви можете створювати облікові дані під кожен сценарій використання й за потреби будь-коли виконувати їхню ротацію або відкликання, не торкаючись справжніх API Key постачальників.
