Kuidas luua meeskondade jaoks LLM API võtmehaldussüsteemi
Praktiline juhend LLM API võtmete väljastamiseks, ulatuse määramiseks, pööramiseks, jälgimiseks ja tühistamiseks meeskondades, rakendustes, keskkondades ja partnerite integratsioonides ilma teenusepakkuja töötlemata mandaate levitamata.
Jagatud LLM-i pakkuja võtmed on mugavad kuni esimese väljalülitamiseni, arvelduskõrguseni, partneriga integreerimiseni või saladuse lekkimiseni. Praktiline probleem ei seisne ainult selles, et üks võti võib paljastada. Jagatud võti muudab omandiõiguse ebaselgeks, kulutab raskesti omistatavaks ja muudab erakorralise tühistamise riskantseks, kuna mitu rakendust võivad sõltuda samast mandaadist.
Töötav AI API võtmehaldussüsteem peaks iga päringu puhul vastama viiele küsimusele: kellele see juurdepääs kuulub, mida tal on lubatud teha, kui palju see võib kulutada, kuidas tuvastatakse ebatavaline kasutamine ja kuidas saab seda tühistada ilma sõltumatuid süsteeme maha võtmata?
See juhend eraldab kontrollitud faktid rakendussoovitustest. Faktid kirjeldavad võimalusi ja riske, mis on dokumenteeritud suuremate pakkujate või turberaamistike poolt. Soovitused kirjeldavad praktilist töömudelit meeskondade jaoks, kes kasutavad mitut LLM-i pakkujat.
Alustage kahetasandilise mandaadimudeliga
Kõige olulisem disainiotsus on lõpetada töötlemata ülesvoolu pakkuja võtmete laiaulatuslik levitamine rakenduste, skriptide, sülearvutite, CI-tööde ja partnersüsteemide vahel. Selle asemel kasutage kahetasandilist mudelit:
- Pakkuja mandaadid: ülesvoolu tehisintellekti pakkujate väljastatud võtmed või teenusemandaadid. Neid tuleks salvestada ainult kontrollitud taustaprogrammis, lüüsis, salahalduris või sarnaselt piiratud teenuses.
- Juhtitavad sisemised mandaadid: meeskondadele, rakendustele, keskkondadele, CI-töödele või partneritele välja antud võtmed. Need võtmed kutsuvad teie kontrollitud juurdepääsukihti, mis rakendab poliitikat, marsruutimist, telemeetriat, piiranguid ja tühistamist.
Fakt: teenusepakkujate juhistes soovitatakse tavaliselt API-võtmeid meeskonnakaaslastega mitte jagada, soovitatakse turvalist salvestusruumi ja hoiatatakse, et lekkinud võtmed võivad põhjustada volitamata tegevust või tasusid. Pakkujakonsoolid võivad toetada ka projekti, tööruumi, võtmetaseme kasutamist, kiiruspiiranguid ja eelarve juhtelemente, kuigi võimalused on tarnija ja plaaniti erinevad.
Soovitus: käsitlege pakkuja võtmeid infrastruktuuri saladustena, mitte arendaja mugavuse tunnustena. Arendajad peaksid saama reguleeritud võtmed, mida saab iseseisvalt reguleerida ja tühistada. See lähenemisviis toetab ettevõtte LLM API toiminguid, kuna mandaadipoliitikat, analüütikat ja kulukontrolli saab järjepidevalt rakendada mitme mudeli ja teenusepakkuja puhul.
Enne uute võtmete väljastamist määrake võtme taksonoomia
Meeskonnad tekitavad sageli juhtimisprobleeme, väljastades võtmed enne, kui nad määratlevad, mida iga võti tähistab. Võti peaks olema rohkem kui juhuslik saladus. See peaks olema hallatav objekt koos metaandmete, omandiõiguse, poliitika ja elutsükli olekuga.
Iga juhitava võtme minimaalsed metaandmed
- Omanikutiim: vastutav rühm, mitte ainult üksik taotleja.
- Rakendus või töökoormus: võtit kasutav süsteem, teenus, skript või integratsioon.
- Keskkond: tootmine, lavastus, arendus, CI, liivakast või partner.
- Äri eesmärk: klienditoe kokkuvõte, siseotsing, koodiabi, dokumendi väljavõtt, agendi töövoog või muu heakskiidetud kasutusjuht.
- Lubatud mudelipere või pakkuja marsruut: millistele mudelitele või pakkujatele võti juurde pääseb.
- Andmete tundlikkuse tase: kas päringud võivad sisaldada avalikke, sisemisi, konfidentsiaalseid, reguleeritud või kliendiandmeid.
- Eelarve ülemmäär: päevane, nädalane, kuu või projekti tasemel kululimiit.
- Määrusepiirangud: taotlusi minutis, märke minutis, samaaegseid töid või partiipiiranguid.
- Aegumiskuupäev: nõutav ajutiste võtmete jaoks ja soovitatav enamiku mittetootmisvõtmete jaoks.
- Hädaabikontakt: meeskonna kanal või vahejuhtumite eest vastutav isik.
Lihtne nimetamisviis aitab operaatoritel plahvatuse raadiusest kiiresti aru saada. Näiteks:
meeskond: support-ops
rakendus: piletite kokkuvõte
env: prod
use_case: klienditugi-kokkuvõte
data_tier: kliendi konfidentsiaalne
models_allowed: [mudel-perekond-a, mudel-perekond-b]
monthly_budget_usd: 2500
rotatsiooni_intervalli_päevad: 90
owner_contact: #support-platform-alerts
Soovitus: ärge väljastage tootmissüsteemide jaoks üldisi isikunimelisi võtmeid, näiteks alice-openai-key. Kasutage teenusekonto omandiõigust ja meeskonna vastutust, et võti säiliks töötaja rollide muutumises, jäädes samas jälgitavaks.
Eri keskkonnad plahvatuse raadiuse vähendamiseks
Ärge kunagi kasutage ühte LLM API võtit tootmis-, lavastus-, arendus-, CI- ja partnerkeskkondades. Toimimise põhjus on lihtne: nendel keskkondadel on erinevad riskiprofiilid. Kohalikus arenduses kasutatav võti ilmub tõenäolisemalt kestaajaloos, ajutistes failides, sülearvutites või testhoidlates. Tootmisvõtmel on tavaliselt suuremad kvoodid ja juurdepääs tundlikele töökoormustele. Nende kombineerimine muudab iga lekke tõsisemaks.
Praktiline keskkonnapoliitika
- Tootmine: range heakskiit, teenusekonto omamine, madal tolerants mudelitele laialdasele juurdepääsule, jälgitavad eelarved ja erakorralise tühistamise protseduurid.
- Jätk: sarnane marsruut tootmisega, kuid madalamad piirangud ja tootmisandmed puuduvad, välja arvatud juhul, kui see on selgesõnaliselt heaks kiidetud.
- Arendus: väiksemad kvoodid, lühike kehtivusaeg, piiratud andmetundlikkus ja mudelipiirangud, mis soodustavad ohutut katsetamist.
- CI ja automatiseerimine: spetsiaalsed võtmed testtööde, võrdlustööde, hindamiskonveierite ja väljalaske töövoogude jaoks.
- Partneri juurdepääs: rangete kvootide, dokumentatsiooni ja partneripõhise jälgitavusega delegeeritud või partneri ulatusega võtmed.
Muu: peeneteraline keskkonna eraldamine suurendab hallatavate mandaatide arvu. Vastus on see, et ärge koondage kõike ühte jagatud võtmesse. Vastus on ette valmistamine, metaandmete hõivamine, salajane salvestamine ja pööramise olek.
Rakendage API-kihis vähimate õiguste poliitikat
LLM API võti ei tohiks tähendada piiramatut juurdepääsu igale mudelile, lõpp-punktile, konteksti suurusele ja kulutasemele. Vähim õigus LLM-i mandaatide jaoks nõuab rohkem kui jah või ei lubade kontrollimist.
Juhtelemendid, mida tasub rakendada
- Lubatud mudelid: lubage võtme kasutusjuhul ainult heakskiidetud mudeliperekondi või marsruute.
- Maksimaalne konteksti suurus: vältige ebatavaliselt suurte dokumentide või viipade pakettide juhuslikku esitamist.
- Maksimaalsed väljundmärgid: piirake genereerimiskulusid ja vähendage väärkasutuse mõju.
- Lõpp-punkti piirangud: vajaduse korral eraldi vestlus, manustamine, pakett, pilt, tööriistakasutus ja agentide töövoogu juurdepääs.
- Eelarve ülempiirid: määrake võtme-, rakenduse- ja meeskonnataseme ülemmäärad.
- Määrusepiirangud: piirake taotluste hüppeid ja kaitske ülesvoolu kvoote.
- IP- või võrgupiirangud: rakendage, kui seda toetatakse ja kui see on praktiline.
- Blokeeritud kasutusjuhtumid: keelake teadaolevad keelatud töövood, kinnitamata andmetasandid või kõrge riskiga automatiseerimisteed.
Näiteks võidakse sisemisel dokumentatsiooniabilisel lubada kasutada manuseid ja keskmise kuluga teksti genereerimise mudelit, kuid mitte esmaklassilisi arutlusmudeleid, hulgipakendeid ega kujutiste genereerimist. Rahanduse töövoog võib nõuda rangemat andmetöötlust ja kitsamat mudeli marsruutimist. Arendusliivakastil võib olla madal päevane ülempiir ja juurdepääs ainult mittetundlikele testiandmetele.
Soovitus: asetage eeskirjade jõustamine kontrollitud juurdepääsukihti, selle asemel, et toetuda täielikult rakenduse koodile. Rakendusetaseme kontrollid on kasulikud, kuid neid on lihtsam kogemata mööda minna, kui meeskonnad kopeerivad katkendeid, loovad skripte või lisavad kiiresti uusi integratsioone.
Iga klahvi kasutamine kasutusanalüütikaga
Võtmehaldus ebaõnnestub, kui mandaadid väljastatakse, kuid neid ei järgita. Järelevalve peaks muutma iga juhitava võtme omistatavaks ja diagnoositavaks.
Vaikimisi jäädvustatud telemeetria
- Võtme ID ja võtme nimi, välja arvatud salajane väärtus ise.
- Omanikumeeskonna, rakenduse, keskkonna ja kulukeskuse sildid.
- Ajatempel, taotluste arv, märgi maht ja hinnanguline maksumus.
- Pakkuja, mudel, lõpp-punkt, latentsusaeg, olekukood ja veakategooria.
- Allikasrakendus, teenusekonto, piirkond või võrgu päritolu, kui see on saadaval.
- Poliitilised otsused, nt lubatud, keelatud, piiratud, eelarvega blokeeritud või tagavaraks suunamine.
Fakt: suuremad tehisintellekti pakkujad pakuvad teatud tüüpi kasutus-, kulude-, projekti-, tööruumi- või võtmetaseme aruandlust. Täpsed aruandlusväljad ja administratiivsed API-d sõltuvad pakkujast ja plaanist.
Soovitus: kui kasutate mitut pakkujat, normaliseerige kasutuse metaandmed oma süsteemis. Pakkuja omapõhised armatuurlauad on kasulikud, kuid teenusepakkujateülene vaade on vajalik, kui üks meeskond võib erinevate töökoormuste jaoks kasutada erinevaid mudeleid.
Kiire ja vastuse logimine nõuab erilist hoolt. Üksikasjalikud sisulogid võivad aidata juhtumite uurimisel ja kvaliteetsel silumisel, kuid võivad luua ka privaatsus- ja vastavuskohustusi. Turvalisem vaikeseade on metaandmete, poliitikaotsuste, kulude ja räside või viidete logimine. Lubage sisu logimine ainult heakskiidetud kasutusjuhtudel koos säilitusreeglite ja juurdepääsu juhtelementidega.
Looge hoiatusi, mis tuvastavad varakult mandaadi väärkasutuse
Kulutusläved on vajalikud, kuid mitte piisavad. Lekkinud võti võib põhjustada kahtlaseid liiklusmustreid enne, kui see jõuab suure arveni. Hoiatus peaks ühendama kulu, mahu, marsruudi ja käitumissignaalid.
Kasulikud anomaaliateated
- Arendusvõti saadab ootamatult tootmisega sarnase liiklusmahu.
- Võti kasutab mudeliperekonda, mida ta pole varem kasutanud.
- Tokenide maht suureneb järsult võrreldes sama tunni või päevaga eelnevatel perioodidel.
- Taotlused pärinevad uuest võrgust, piirkonnast, partnerist või juurutussihtmärgist.
- Veamäär suureneb, kuna automaatne klient proovib agressiivselt uuesti.
- Võti läheneb 50%, 80% ja 100% eelarve ülemmäärast.
- Olemas olev võti muutub aktiivseks pärast nädalaid või kuid, kui seda pole kasutatud.
Prognoos: kuna meeskonnad kasutavad rohkem agentide töövooge ja automatiseeritud LLM-i töid, muutub võtmetaseme anomaaliate tuvastamine olulisemaks kui igakuine arvete ülevaatus. Probleemid tekivad masina kiirusel, seega vajavad juhtimissüsteemid peaaegu reaalajas signaale.
Koostage rotatsiooni töövoog, mis ei põhjusta katkestusi
Võtmete vaheldumist välditakse sageli, kuna meeskonnad kardavad tootmist katkestada. See hirm on õigustatud, kui pöörlemine on käsitsi ja jälgimata. Ohutum pööramise töövoog kasutab kattuvaid kehtivusaknaid.
Pööramise käsiraamat
- Looge asendusvõti samade või tahtlikult värskendatud reeglitega.
- Salvestage see kinnitatud salahaldurisse ja lisage samad omaniku, rakenduse ja keskkonna metaandmed.
- Juutitage uus võti rakenduses või töökoormuses, kasutades tavalist väljalaskeprotsessi.
- Kinnitage liikluse muutust, kontrollides, kas taotlused saabuvad uue võtme ID all.
- Oodake läbi kokkulepitud vaatlusakna piisavalt kaua, et katta plaanitud tööd ja taustatöötajad.
- Tühistage vana võti alles pärast seda, kui olete veendunud, et seaduslikku liiklust pole alles.
- Kirje valmimine koos ajatempli, omaniku, põhjuse ja eeskirjade muudatustega.
Ajutiste partnerite ideetõestuste, lühiajaliste arendusvõtmete või ühekordsete hindamistööde jaoks kasutage aegumiskuupäevi ja automaatseid meeldetuletusi. Tootmistöökoormuste jaoks valige rotatsiooniintervall, mis vastab teie turbenõuetele ja juurutamise küpsusele. Väga lühike kasutusiga vähendab kokkupuudet, kuid võib põhjustada katkestusi, kui salajane juurutamine pole usaldusväärne.
Tõrjutus: pöörlemissagedus on tasakaal. Lühemad intervallid vähendavad pikaajalist kokkupuudet. Pikemad intervallid vähendavad töömüra. Automatiseerimine muudab tasakaalu, muutes sagedase pööramise vähem häirivaks.
Enne lekke ilmnemist valmistage ette lekkereaktsiooni käsiraamat
Lekkevastus ei tohiks alata aruteluga selle üle, kellele võti kuulub. Juhtimissüsteem peaks muutma omandiõiguse, hiljutise kasutuse ja tühistamisvõimalused ilmseks.
Lekkereaktsiooni kontroll-loend
- Tuvastage võti lekkinud väärtuse, eesliite, räsi, võtme ID, hoidla leidmise või lüüsi logide põhjal.
- Leidke omanik ja keskkond võtmeregistri abil.
- Külmutage või tühistage võti olenevalt tõsidusest ja saadaolevatest järjepidevusvalikutest.
- Kontrollige viimast kasutust ebatavalise taotlusmahu, mudelite, piirkondade, lõpp-punktide ja kulude osas.
- Hinnangu kokkupuudet, sealhulgas kulutused, juurdepääs andmetele ja puudutatud allavoolu süsteemid.
- Pöörake seotud saladusi, kui võti oli salvestatud teiste mandaatide lähedal.
- Teavitage sidusrühmi, nagu omanikutiim, turva-, finants-, juriidiline, partnerhaldur või klienditiim.
- Dokumendi algpõhjus, näiteks salajased, kliendipoolne kokkupuude, kopeeritud märkmik, ebaturvaline CI muutuja või partneri väärkäitlus.
- Lisage ennetav juhtelement, nagu salajane skannimine, lühem aegumisaeg, rangemad eeskirjad või juurutamise muudatus.
Fakt: API-võtmete paljastamine kliendipoolsetes keskkondades (nt brauserites või mobiilirakendustes) on üldiselt ebaturvaline, kuna lõppkasutaja seadmetele levitatavaid saladusi saab välja võtta. Mobiilirakenduste ökosüsteemide uuringud on samuti teatanud püsivast LLM API mandaatide lekkest, mis suurendab vajadust hoida teenusepakkuja mandaate hajutatud klientidest eemal.
Haldage partnerite integreerimist delegeeritud juurdepääsuga
Partneride integreerimine tekitab erilise valitsemisprobleemi. Partnerid vajavad stabiilset juurdepääsu, kuid neile toores pakkuja võtme andmine jätab liiga suure kontrolli ja nõrgestab omistamist. Kui partner konfigureerib salvestusruumi valesti või ületab kokkulepitud kasutust, kannab teenusepakkuja võtmeomanik operatsiooni- ja finantsriski.
Selle asemel andke välja partneri ulatusega võtmed või delegeeritud juurdepääsulubad. Igal partneri mandaadil peaks olema oma kvoot, kinnitatud lõpp-punktid, lubatud kasutusjuhtum, aegumis- või uuendamiskuupäev ja tugitee. Partnerite liiklus peaks olema nähtav rakendusesisesest liiklusest eraldi.
Partnervõtme poliitika näide
partner: acme-integration
env: tootmine
lubatud_otspunktid: [vestlus]
lubatud_mudelid: [kinnitatud-madala latentsusega mudel]
monthly_budget_usd: 500
kiiruse_piir_rpm: 60
max_output_tokens: 800
content_logging: keelatud
uuendamise_ülevaade: 2026-12-31
support_contact: [email protected]
Soovitus: käivitage partnerivõtmed madalamate vaikekvootidega ja suurendage neid pärast stabiilse liikluse jälgimist. See kaitseb mõlemat poolt: partner saab selge integratsioonitee ja platvormi omanik säilitab tühistamise ja kulutuste kontrolli.
Kasutage teenusepakkuja omajuhtelemente, kuid ärge sõltuge ühe pakkuja mudelist
Pakkuja projektid, tööruumid, teenusekontod, eelarvehoiatused, määralimiidid ja kasutusaruanded on väärtuslikud. Kasutage neid. Need vähendavad riski allikas ja võivad pakkuda täiendavat isolatsioonikihti.
Kuid mitme teenusepakkuja meeskonnad satuvad kiiresti ebakõladeni. Üks pakkuja võib avalikustada võtmetaseme kasutusaruandeid; teine võib struktureerida juurdepääsu tööruumide ümber; teine võib pakkuda erinevaid administratiivseid API-sid või plaanipõhiseid juhtelemente. Kui meeskonnad kasutavad mitut LLM-i pakkujat, peaks juhtimine nende töömudeli normaliseerima.
Soovitus: hoidke sisemist võtmeregistrit ja poliitikakihti isegi siis, kui teenusepakkuja omad juhtelemendid on olemas. Võimaluse korral kaardistage sisemised võtmed pakkuja projektidele või tööruumidele. See annab turva-, platvormi- ja finantsmeeskondadele ühe koha, kus saavad vastata põhiküsimustele: kellele see liiklus kuulub, millised poliitikad kehtivad, mis see maksis ja kuidas see välja lülitada?
Rakendamise kontroll-loend
- Looge võtmeregister omaniku, rakenduse, keskkonna, eesmärgi, andmetaseme, eelarve, aegumise ja hädaabikontaktiga.
- Teisaldage teenusepakkuja võtmed piiratud taustaprogrammi, lüüsi või salajaselt hallatavasse teenusesse.
- Tiimide, rakenduste, keskkondade, CI-tööde ja partnerite reguleeritud võtmete väljastamine.
- Rakendage vähimate privileegidega marsruutimist: lubatud mudelid, lõpp-punktid, lubade piirangud, määrapiirangud ja eelarvepiirangud.
- Eri tootmine, lavastus, arendus, CI ja partnerite juurdepääs.
- Tootmismasinatevahelise töökoormuse jaoks on vaja teenusekonto omandiõigust.
- Jäädvustage võtmetaseme kasutuse telemeetria ja normaliseerige see teenusepakkujate lõikes.
- Määrake anomaaliate hoiatused järsu kulu, seisva võtmega tegevuse, uue mudeli kasutamise ja ebatavaliste võrguallikate kohta.
- Rakendage tsentraalselt kattuvat klahvi pööramist ja raja lõpetamist.
- Kirjutage ja testige lekkereaktsiooni käsiraamatut.
- Kasutage vaikimisi ainult metaandmete logimist, välja arvatud juhul, kui sisu logimine on selgesõnaliselt heaks kiidetud.
- Vaadake aeg-ajalt üle seisvad, omanikuta, ülelubatud ja peaaegu aeguvad võtmed.
Tehtitav järeldus
LLM API võtmehalduse eesmärk ei ole meeskondi aeglustada. Selle eesmärk on muuta ohutu juurdepääs lihtsaks ja ebaturvaline juurdepääs mittevajalikuks. Jagatud pakkuja võtmed loovad ebaselge omandiõiguse, kontrollimatu plahvatuse raadiuse ja aeglase reageerimise intsidentidele. Hallatavad võtmed loovad hallatava elutsükli: taotlege, kinnitage, väljastage, reguleerige, jälgige, pöörake ja tühistage.
Alustage kõrgeima riskiga valdkonnaga: tootmine ja juurdepääs partneritele. Asetage pakkuja võtmed kontrollitud kihi taha, väljastage ulatusega sisemised mandaadid, lisage omandiõiguse metaandmed ning jälgige kulutusi ja kasutamist võtmete järgi. Kui see alus on paigas, laiendage sama mustrit arendusele, CI-le, hindamistorudele ja ajutistele katsetele.
Parim juhtimissüsteem on see, mida arendajad saavad tegelikult kasutada: kiire taotlemine, poliitika selge, vaikimisi jälgitav ja turvaline tühistada, kui midagi läheb valesti.