Начало работы

API-ключи

API-ключ — идентификатор для доступа к AITUNNEL. Один ключ работает со всеми моделями и эндпоинтами.

Создание ключа

  1. Откройте раздел «Ключи»

  2. Нажмите «Создать ключ»

    Можно сразу задать имя, бюджет и срок действия — или оставить значения по умолчанию.

  3. Скопируйте значение

    Формат sk-aitunnel-xxx. Ключ можно снова скопировать в панели в любой момент.

Формат ключа

Все ключи AITUNNEL начинаются с префикса sk-aitunnel-. Передавайте его в заголовке:

HTTP
Authorization: Bearer sk-aitunnel-xxx

Лимит на количество ключей

Сколько ключей можно создать, зависит от текущего баланса. При балансе 0 ₽ — ни одного. Как только на счёте есть деньги — один ключ. Дальше каждый полный 1 000 ₽ даёт ещё один.

БалансКлючей
0 ₽0
500 ₽1
1 000 ₽2
2 000 ₽3
5 000 ₽6

Если баланс упал, уже созданные ключи продолжают работать. Новый создать нельзя, пока не пополните.

Имя ключа

Имя нужно только вам, на запросы оно не влияет. Удобно называть по назначению: Production API, Dev / Testing, Claude Code.

Информация о ключе

Текущие настройки ключа через API — GET /aitunnel/key.

Бюджет ключа

Бюджет ограничивает расходы по конкретному ключу. Когда он исчерпан, запросы с этим ключом отклоняются — даже если на балансе аккаунта ещё есть деньги.

При создании или редактировании укажите:

  • Сумма — максимум расходов в рублях
  • Интервал сброса (необязательно) — daily, weekly или monthly

Можно включить письмо, когда останется меньше 20% бюджета — на почту аккаунта или на другой адрес.

Срок действия

При создании можно ограничить жизнь ключа:

  • 15 минут — одноразовые задачи
  • 1 час — короткие сессии
  • 24 часа — дневные задачи
  • 7 / 30 / 90 дней — проекты на срок
  • Без ограничения — ключ бессрочный

По истечении срока ключ перестаёт работать.

Разрешённые модели

Можно ограничить, какие модели вызывает ключ. Укажите точные имена — по одному на строку. Пустое поле — все модели. Сюда же можно поставить имя пресета.

Совпадение точное. Если модель не в списке, API отвечает 403.

Разрешённые IP

Ключ можно привязать к адресам или CIDR-диапазонам (IPv4 и IPv6). Пусто — запросы с любого IP. Иначе чужой адрес получит 403.

Защита данных

На ключе можно включить поиск персональных данных в запросах: паспорта, ИНН, телефоны, ФИО. Два режима — подменить синтетикой до модели или сразу вернуть ошибку. Подробности — в статье Защита данных (PII).

Без правок в коде

Включается в настройках ключа. Клиентский код не меняется.

Управление

Имя, бюджет, модели, IP и защита данных меняются в панели. Удалённый ключ сразу перестаёт работать: запросы возвращают 401.

Лучшие практики

  1. Разделяйте ключи по назначению — продакшен, разработка, тесты
  2. Ставьте бюджеты — особенно на тестовые и общие ключи
  3. Ротируйте — периодически создавайте новые и удаляйте старые
  4. Ограничивайте модели и IP — особенно на ключах, которые раздаёте команде или встраиваете в клиент
  5. Не коммитьте ключи — только переменные окружения, не код и не git
  6. Смотрите расходы в статистике