api-ключ
api-ключ — это секретная строка, по которой провайдер модели узнаёт, чей запрос и кому выставлять счёт. утёк ключ — чужие запросы поедут за ваши деньги.
что это
когда ваша система обращается к модели, она предъявляет api-ключ — длинную секретную строку, привязанную к аккаунту и его балансу. аналогия: топливная карта компании. заправляется любой, у кого она в руках, а счёт приходит владельцу. поэтому обращение с ключом — как с картой: не публиковать, не пересылать в чатах, не зашивать в код, который лежит в открытом доступе. утечка ключа — классический инцидент: чужие запросы молотят на ваш ключ, счёт растёт, пока кто-нибудь не заметит.
зачем это бизнесу
главный практический вопрос — на чьём аккаунте живёт ключ, вашего бизнеса или подрядчика. если на подрядчиковом, у вас три проблемы: вы не видите реальный расход и платите «за токены» по его тарифу с наценкой, вы не можете сменить подрядчика без остановки системы, и ваши данные ходят через чужой аккаунт. нормальная практика для заказной разработки: аккаунт у провайдера — ваш, ключ — ваш, подрядчик получает его для работы, а вы видите расход в личном кабинете провайдера напрямую. вторая практическая вещь — лимиты: на ключ ставится потолок трат в месяц, и сбой в коде или утечка упрутся в потолок, а не в кредитку. это настройка на пять минут, о которой забывают до первого инцидента.
о чём спросить подрядчика
- «ключ на нашем аккаунте или на вашем?» — если на вашем аккаунте подрядчику «неудобно», спросите, какая наценка на токены зашита в его «удобство».
- «какие лимиты трат стоят и кто получит уведомление при аномальном расходе?» — правильный ответ: лимит есть, алерт настроен, порог согласован с вами.
термины — это карта. дорогу строим на разборе
словарь помогает не потеряться в разговоре с подрядчиком. а какие процессы в вашей компании автоматизировать первыми и что это даст в деньгах — это разбор за 25 000 ₽: смотрю процессы, считаю эффект, отдаю карту внедрения. фикс-цена, без «менеджер свяжется».