Начало работы
API-ключи
API-ключ — идентификатор для доступа к AITUNNEL. Один ключ работает со всеми моделями и эндпоинтами.
Создание ключа
Откройте раздел «Ключи»
Нажмите «Создать ключ»
Можно сразу задать имя, бюджет и срок действия — или оставить значения по умолчанию.
Скопируйте значение
Формат
sk-aitunnel-xxx. Ключ можно снова скопировать в панели в любой момент.
Формат ключа
Все ключи AITUNNEL начинаются с префикса sk-aitunnel-. Передавайте его в заголовке:
Authorization: Bearer sk-aitunnel-xxxЛимит на количество ключей
Сколько ключей можно создать, зависит от текущего баланса. При балансе 0 ₽ — ни одного. Как только на счёте есть деньги — один ключ. Дальше каждый полный 1 000 ₽ даёт ещё один.
| Баланс | Ключей |
|---|---|
| 0 ₽ | 0 |
| 500 ₽ | 1 |
| 1 000 ₽ | 2 |
| 2 000 ₽ | 3 |
| 5 000 ₽ | 6 |
Если баланс упал, уже созданные ключи продолжают работать. Новый создать нельзя, пока не пополните.
Имя ключа
Имя нужно только вам, на запросы оно не влияет. Удобно называть по назначению: Production API, Dev / Testing, Claude Code.
Информация о ключе
Текущие настройки ключа через API — GET /aitunnel/key.
Бюджет ключа
Бюджет ограничивает расходы по конкретному ключу. Когда он исчерпан, запросы с этим ключом отклоняются — даже если на балансе аккаунта ещё есть деньги.
При создании или редактировании укажите:
- Сумма — максимум расходов в рублях
- Интервал сброса (необязательно) —
daily,weeklyилиmonthly
Можно включить письмо, когда останется меньше 20% бюджета — на почту аккаунта или на другой адрес.
Срок действия
При создании можно ограничить жизнь ключа:
- 15 минут — одноразовые задачи
- 1 час — короткие сессии
- 24 часа — дневные задачи
- 7 / 30 / 90 дней — проекты на срок
- Без ограничения — ключ бессрочный
По истечении срока ключ перестаёт работать.
Разрешённые модели
Можно ограничить, какие модели вызывает ключ. Укажите точные имена — по одному на строку. Пустое поле — все модели. Сюда же можно поставить имя пресета.
Совпадение точное. Если модель не в списке, API отвечает 403.
Разрешённые IP
Ключ можно привязать к адресам или CIDR-диапазонам (IPv4 и IPv6). Пусто — запросы с любого IP. Иначе чужой адрес получит 403.
Защита данных
На ключе можно включить поиск персональных данных в запросах: паспорта, ИНН, телефоны, ФИО. Два режима — подменить синтетикой до модели или сразу вернуть ошибку. Подробности — в статье Защита данных (PII).
Без правок в коде
Включается в настройках ключа. Клиентский код не меняется.
Управление
Имя, бюджет, модели, IP и защита данных меняются в панели. Удалённый ключ сразу перестаёт работать: запросы возвращают 401.
Лучшие практики
- Разделяйте ключи по назначению — продакшен, разработка, тесты
- Ставьте бюджеты — особенно на тестовые и общие ключи
- Ротируйте — периодически создавайте новые и удаляйте старые
- Ограничивайте модели и IP — особенно на ключах, которые раздаёте команде или встраиваете в клиент
- Не коммитьте ключи — только переменные окружения, не код и не git
- Смотрите расходы в статистике