Η διαχείριση κλειδιών API δεν είναι πλέον μια μικρή εργασία στον πίνακα ελέγχου. Για ομάδες που χρησιμοποιούν API τεχνητής νοημοσύνης, είναι μέρος του μοντέλου ασφάλειας, κόστους και λειτουργιών για κάθε εφαρμογή που στέλνει μηνύματα προτροπής, λαμβάνει έξοδο μοντέλου, καλεί εργαλεία ή ξοδεύει χρήματα σε μετρημένη εξαγωγή συμπερασμάτων.

Πολλές ομάδες ξεκινούν με ένα κλειδί παρόχου σε ένα αρχείο τοπικού περιβάλλοντος. Αυτό λειτουργεί μέχρι να εμφανιστεί το ίδιο κλειδί σε μεταβλητές CI, σημειωματάρια, επεκτάσεις IDE, πράκτορες, δέσμες εργασιών, ενσωματώσεις πελατών και σενάρια υποστήριξης. Σε εκείνο το σημείο, ένα κλειδί που έχει διαρρεύσει δεν είναι απλώς ένα πρόβλημα ελέγχου ταυτότητας. Μπορεί να αποκαλύψει προτροπές και αποκρίσεις, να ενεργοποιήσει απροσδόκητες χρεώσεις, να καλέσει μοντέλα premium, να εκτελέσει εργαλεία με την αρχή εφαρμογής ή να κάνει την απόκριση συμβάντος να εξαρτάται από εικασίες.

Αυτός ο οδηγός αντιμετωπίζει τη διαχείριση κλειδιών API ως κύκλο ζωής: πώς σχεδιάζονται, εκδίδονται, αποθηκεύονται, ελέγχονται, παρακολουθούνται, περιστρέφονται και ανακαλούνται. Επικεντρώνεται στην πρόσβαση API AI, όπου οι συνήθεις ανησυχίες για την ασφάλεια του API συνδυάζονται με πρόσβαση μοντέλου, δαπάνες που βασίζονται σε διακριτικά, διαπιστευτήρια πολλών παρόχων, απόδοση πελάτη και πελάτες συμβατούς με OpenAI.

Όπου τα κλειδιά API ταιριάζουν στην ασφάλεια API

Ένα κλειδί API συνήθως αποδεικνύει ότι διαθέτει πιστοποιητικό. Απαντά στην ερώτηση, "έχει αυτός ο καλών ένα έγκυρο μυστικό;" Δεν απαντά από μόνο του σε κάθε ερώτηση εξουσιοδότησης που έχει σημασία.

Ένα backend πρέπει να αποφασίσει εάν ο καλών μπορεί να έχει πρόσβαση σε έναν συγκεκριμένο μισθωτή, αντικείμενο, μοντέλο, τελικό σημείο, εργαλείο, χώρο εργασίας, αναφορά ή διαχειριστική λειτουργία. Οι κορυφαίοι 10 κίνδυνοι του OWASP API Security, όπως η εξουσιοδότηση σε επίπεδο κατεστραμμένου αντικειμένου, ο κατεστραμμένος έλεγχος ταυτότητας, η απεριόριστη κατανάλωση πόρων και η εξουσιοδότηση σε επίπεδο κατεστραμμένης λειτουργίας αποτελούν υπενθυμίσεις ότι ένα έγκυρο διαπιστευτήριο είναι μόνο ένα επίπεδο του συστήματος.

Για τα API AI, αυτή η διάκριση έχει σημασία επειδή το ίδιο κλειδί μπορεί να εκτελεί ενέργειες με πολύ διαφορετικά προφίλ κινδύνου. Ένα κλειδί που μπορεί να καλεί ένα μοντέλο κειμένου χαμηλού κόστους για μια εσωτερική ροή εργασίας δεν θα πρέπει να μπορεί αυτόματα να καλεί μοντέλα premium, να δημιουργεί ομαδικές εργασίες, να έχει πρόσβαση σε δεδομένα άλλου ενοικιαστή, να επικαλείται εργαλεία που στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου ή να διαχειρίζεται ρυθμίσεις χρέωσης.

Ένα ανθεκτικό μοντέλο ασφάλειας API διαχωρίζει τρεις ανησυχίες:

  • Έλεγχος ταυτότητας:Έγινε έλεγχος ταυτότητας: περίοδος λειτουργίας.
  • Εξουσιοδότηση: να αποφασίσετε τι μπορεί να κάνει αυτός ο πιστοποιημένος καλών στο τρέχον μισθωτή, περιβάλλον και επιχειρηματικό πλαίσιο.
  • Διακυβέρνηση: περιορισμός δαπανών, ποσοστού, πρόσβασης μοντέλου, έκθεσης δεδομένων και διαχειριστικού ελέγχου, ώστε ένα λάθος να έχει μια περιορισμένη ακτίνα έκρηξης.
πόρους υψηλής αξίας. Χρησιμοποιήστε τα με HTTPS, ελέγχους εξουσιοδότησης από τον διακομιστή, αρχεία καταγραφής ελέγχου, ελάχιστα προνόμια, όρια τιμών, όρια δαπανών και ασφαλή διαχείριση μυστικών.

Ξεκινήστε με ένα ζωντανό απόθεμα κλειδιών API

Δεν μπορείτε να διαχειριστείτε κλειδιά που δεν μπορείτε να ονομάσετε. Το πρώτο πρακτικό βήμα είναι ένα ζωντανό απόθεμα κάθε κλειδιού API και αντικειμένου που μοιάζει με διαπιστευτήρια που χρησιμοποιείται από τα συστήματά σας AI.

Τουλάχιστον, κάθε εγγραφή κλειδιού θα πρέπει να περιλαμβάνει ένα αναγνωριστικό κλειδιού, ένα μη αναστρέψιμο κατακερματισμό ή δακτυλικό αποτύπωμα, κάτοχο, δημιουργό, ομάδα ή μισθωτή, περιβάλλον, φόρτο εργασίας, πεδία, επιτρεπόμενα μοντέλα, επιτρεπόμενα τελικά σημεία, πολιτική δαπάνης όπου ισχύει η πολιτική τιμής, περιορισμός χρόνου εφαρμογής, IP χρονική σήμανση, ομάδα εναλλαγής και μεταδεδομένα ελέγχου.

Το απόθεμα πρέπει να καλύπτει περισσότερα από κλειδιά χρόνου εκτέλεσης παραγωγής. Συμπεριλάβετε προσωπικά κλειδιά προγραμματιστή, κλειδιά λογαριασμού υπηρεσίας, κλειδιά CI/CD, κλειδιά χώρου εργασίας, κλειδιά πελάτη ή μισθωτή, κλειδιά διαχείρισης από μεταπωλητές, κλειδιά χρέωσης/αναφοράς, διαπιστευτήρια διαχειριστικού API και διαπιστευτήρια ανάντη παρόχου.

Τα πιο σημαντικά πεδία είναι ιδιοκτησία, σκοπός, εύρος, πολιτική τελευταίας χρήσης και περιορισμός. Χωρίς αυτά, κάθε μελλοντική εργασία ασφαλείας γίνεται πιο αργή: offboarding, εναλλαγή, απόκριση διαρροών, διερεύνηση κόστους και υποστήριξη πελατών.

Σχεδιάστε σκοπίμως τα όρια κλειδιών

Το μεγαλύτερο λάθος διαχείρισης κλειδιού API είναι η χρήση ενός κλειδιού πέρα ​​από πάρα πολλά όρια. Ένα κοινό κλειδί παραγωγής είναι βολικό στην αρχή, αλλά καταστρέφει την απόδοση και κάνει την ανάκληση ενοχλητική. Εάν διαρρεύσει, μπορεί να χρειαστεί να σταματήσετε την κυκλοφορία για κάθε υπηρεσία, ενώ εξακολουθείτε να μην μπορείτε να προσδιορίσετε ποιος φόρτος εργασίας προκάλεσε το πρόβλημα.

Τα καλά βασικά όρια ακολουθούν τη μορφή της επιχείρησης και του λογισμικού. Διαχωρίστε την παραγωγή από την ανάπτυξη, τους ανθρώπους από τις υπηρεσίες, τους πελάτες από εσωτερικές ομάδες, τους μισθωτές ο ένας από τον άλλον, τα διαπιστευτήρια χρόνου εκτέλεσης από τα διαπιστευτήρια διαχείρισης και τα κλειδιά πελατών που εκδίδονται από πύλη από τα κλειδιά του προηγούμενου παρόχου.

Όρια περιβάλλοντος

Η ανάπτυξη, η σταδιοποίηση και η παραγωγή θα πρέπει να χρησιμοποιούν ξεχωριστά κλειδιά. Ένα κλειδί ανάπτυξης δεν πρέπει να φτάνει σε δεδομένα παραγωγής ή σε προϋπολογισμούς παραγωγής.Ένα κλειδί σταδιοποίησης δεν θα πρέπει να έχει πρόσβαση σε ζωντανούς φόρτους εργασίας πελατών εκτός εάν υπάρχει αυστηρά ελεγχόμενος λόγος.

Όρια φόρτου εργασίας

Κάθε υπηρεσία, δέσμη εργασιών, στόλος αντιπροσώπων, ενοποίηση ή προγραμματισμένη εργασία θα πρέπει να έχει το δικό της κλειδί ή λογαριασμό υπηρεσίας. Αυτό σας επιτρέπει να απαντήσετε σε βασικές ερωτήσεις: ποιος φόρτος εργασίας ξόδεψε τα χρήματα, ποια υπηρεσία άρχισε να αποτυγχάνει στον έλεγχο ταυτότητας, ποια ενοποίηση χρησιμοποίησε ένα καταργημένο μοντέλο και ποιο κλειδί πρέπει να παγώσει κατά τη διάρκεια ενός συμβάντος.

Τα όρια μισθωτών και πελατών

Τα συστήματα πολλαπλών μισθωτών χρειάζονται απόδοση και απομόνωση. Εάν χρησιμοποιείται ένα κλειδί API που απευθύνεται στον πελάτη για την υποβολή προτροπών, το αίτημα θα πρέπει να συνδέεται με τον πελάτη, τον μισθωτή, την εφαρμογή και, ιδανικά, με ψευδώνυμο τελικό χρήστη ή ηθοποιό. Ένα παραβιασμένο κλειδί για έναν ενοικιαστή δεν θα πρέπει να επιτρέπει την πρόσβαση στα δεδομένα, το προφίλ μοντέλου, τον προϋπολογισμό ή τα αρχεία καταγραφής άλλου ενοικιαστή.

Τα όρια διαπιστευτηρίων παρόχου

Τα κλειδιά του ανάντη παρόχου διαφέρουν από τα κλειδιά που εκχωρείτε σε πελάτες ή εσωτερικές εφαρμογές. Τα διαπιστευτήρια παρόχου θα πρέπει να παραμένουν στο διακομιστή, να αποθηκεύονται σε ένα θησαυροφυλάκιο ή σε μυστικό διαχειριστή και να μην αποστέλλονται ποτέ σε προγράμματα περιήγησης, εφαρμογές για κινητά, υπολογιστές-πελάτες υπολογιστών, δημόσια σημειωματάρια ή περιβάλλοντα ελεγχόμενα από τον πελάτη.

Μια πύλη μπορεί να βοηθήσει εδώ εκθέτοντας μία επιφάνεια κλειδιού που βλέπει προς τον πελάτη, διατηρώντας παράλληλα διαπιστευτήρια ανάντη παρόχου πίσω από την πύλη. Αυτό καθιστά δυνατή τη συγκέντρωση των αναλυτικών στοιχείων χρήσης, την ανάκληση, τους ελέγχους ομάδας και την επιβολή πολιτικών σε όλους τους παρόχους. Εάν τυποποιείτε πελάτες γύρω από ένα API συμβατό με OpenAI, το όριο της πύλης γίνεται ιδιαίτερα σημαντικό επειδή πολλά εργαλεία αναμένουν μια ενιαία διεύθυνση URL βάσης και διακριτικό φορέα.

Εφαρμόστε τα λιγότερα δικαιώματα σε μοντέλα, τελικά σημεία, εργαλεία και δαπάνη

Πρέπει να έχει το απαιτούμενο κλειδί εργασίας

Εφαρμόστε τα λιγότερα δικαιώματα σε μοντέλα. Για συστήματα τεχνητής νοημοσύνης, το πεδίο εφαρμογής δεν είναι απλώς μια λίστα τελικών σημείων API. Περιλαμβάνει επίσης μοντέλα, εργαλεία, προϋπολογισμούς διακριτικών, όρια τιμών, ενοικιαστές, κατηγορίες δεδομένων και λειτουργίες διαχείρισης.

Μια πρακτική πολιτική κλειδιού AI API μπορεί να περιλαμβάνει:

  • Επιτρεπόμενες οικογένειες μοντέλων ή συγκεκριμένα αναγνωριστικά μοντέλων.
  • Επιτρεπόμενα τελικά σημεία, όπως ολοκληρώσεις συνομιλιών, ενσωματώσεις, ομαδικές εργασίες δημιουργίας API

    • Η διαχείριση τμημάτων
      • API διαχείρισης κλειδιών, API χρέωσης και API διαχείρισης χώρου εργασίας για κλειδιά χρόνου εκτέλεσης.
      • Όρια ταχύτητας ανά κλειδί για αιτήματα ανά λεπτό και μάρκες ανά λεπτό.
      • Τα όρια δαπανών ανά ενοικιαστή, ανά ομάδα ή ανά πελάτη.
      • Οι πιο ακριβοί έλεγχοι του μοντέλου δεν μπορούν να λειτουργήσουν έτσι ώστε να λειτουργούν τα πιο δαπανηρά μοντέλα ελέγχου της ροής. μοντέλο.
      • Δικαιώματα εργαλείου, όπως εάν ένα κλειδί μπορεί να καλεί εξωτερικές συνδέσεις, εκτέλεση κώδικα, συστήματα ανάκτησης ή επιχειρηματικές ενέργειες.
      • Λίστες επιτρεπόμενων IP για σταθερούς φόρτους εργασίας από την πλευρά του διακομιστή, όπου η διαδρομή δικτύου είναι προβλέψιμη.

      Ο έλεγχος δαπανών αποτελεί μέρος της ασφάλειας API για μετρημένα API AI. Ένα κλειδί που έχει διαρρεύσει μπορεί να προκαλέσει άμεση οικονομική ζημιά ακόμα κι αν δεν έχει ποτέ πρόσβαση σε ευαίσθητα δεδομένα. Τα όρια τιμών βοηθούν, αλλά δεν αρκούν. Ο όγκος διακριτικών, οι επαναλήψεις, οι εργασίες παρτίδας, οι κλήσεις εργαλείων και η επιλογή μοντέλου επηρεάζουν το κόστος. Μια ασφαλής υλοποίηση θα πρέπει να συνδυάζει ελέγχους ποσοστών με ανώτατα όρια δαπανών, λίστες επιτρεπόμενων μοντέλων, ανίχνευση ανωμαλιών και ελέγχους παγώματος έκτακτης ανάγκης.

      Οι ομάδες που συγκρίνουν το κόστος του μοντέλου και τις πολιτικές πρόσβασης θα πρέπει να ευθυγραμμίζουν την ασφάλεια και τα οικονομικά. Η τιμολόγηση μοντέλου δεν είναι μόνο ζήτημα προμήθειας. καθορίζει τι μπορεί να ξοδέψει ένα κλειδί που έχει παραβιαστεί ή δεν έχει ρυθμιστεί σωστά. Διατηρήστε τα εγκεκριμένα προφίλ μοντέλων συνδεδεμένα με τους προϋπολογισμούς και ελέγξτε τα όταν αλλάζει ο συνδυασμός μοντέλων σας, ειδικά όταν χρησιμοποιείτε τιμολόγηση μοντέλων τεχνητής νοημοσύνης για να δρομολογήσετε τους φόρτους εργασίας με βάση το κόστος και τη δυνατότητα.

      Αποθηκεύστε τα μυστικά όπου ανήκουν

      Τα κλειδιά API ανήκουν σε Secret managers, server-side-docs/models/pricing configuration, variable controls, CICDult. πύλη. Δεν ανήκουν σε πηγαίο κώδικα, JavaScript του προγράμματος περιήγησης, πακέτα για κινητά, πακέτα εφαρμογών επιτραπέζιου υπολογιστή, δημόσια σημειωματάρια, στιγμιότυπα οθόνης, μηνύματα συνομιλίας, ωφέλιμα φορτία αναλυτικών στοιχείων, εισιτήρια υποστήριξης ή αρχεία καταγραφής.

      Η έκθεση από την πλευρά του πελάτη είναι μια συνηθισμένη λειτουργία αποτυχίας. Εάν ένα κλειδί παρόχου είναι ενσωματωμένο σε πρόγραμμα περιήγησης ή εφαρμογή για κινητά, οποιοσδήποτε μπορεί να επιθεωρήσει την εφαρμογή μπορεί να το εξαγάγει και να υποβάλει αιτήματα για λογαριασμό του κατόχου του λογαριασμού. Για προγράμματα περιήγησης, εφαρμογές για κινητά, στόλους IDE και πράκτορες που εκτελούνται σε μη ελεγχόμενα περιβάλλοντα, χρησιμοποιήστε διακομιστή μεσολάβησης ή βραχυπρόθεσμα εξουσιοδοτημένα διαπιστευτήρια με περιορισμένο εύρος. Μη διανέμετε διαπιστευτήρια παρόχου μεγάλης διάρκειας σε πελάτες που δεν μπορείτε να ελέγξετε.

      Το CI/CD χρειάζεται την ίδια πειθαρχία. Αποθηκεύστε τα κλειδιά ως προστατευμένες μεταβλητές. Περιορίστε ποιος μπορεί να τα διαβάσει ή να τα αλλάξει. Αποφύγετε την εκτύπωση μεταβλητών περιβάλλοντος στα αρχεία καταγραφής. Διορθώστε τις κεφαλίδες εξουσιοδότησης σε αποτυχημένες αποθήκες αιτημάτων. Αντιμετωπίστε τις αναπτύξεις προεπισκόπησης και τα αιτήματα διχαλωτής έλξης ως διαφορετικές ζώνες εμπιστοσύνης από προστατευμένους αγωγούς παραγωγής.

      Τα αρχεία καταγραφής και τα συστήματα παρατηρητικότητας αξίζουν ιδιαίτερης προσοχής.Αποθηκεύστε τα δακτυλικά αποτυπώματα κλειδιών, τα αναγνωριστικά αιτημάτων, τα αναγνωριστικά ενοικιαστών, τα αναγνωριστικά μοντέλων, την κατάσταση απόκρισης, τους μετρητές διακριτικών, τους μετρητές κόστους, τα μεταδεδομένα IP ή πελάτη όπου χρειάζεται, και αποφάσεις πολιτικής. Μην αποθηκεύετε πλήρη κλειδιά API. Διορθώστε μυστικά σε ίχνη, αντίστροφα αρχεία καταγραφής διακομιστή μεσολάβησης, αναφορές εξαιρέσεων, ωφέλιμα φορτία webhook, εργαλεία υποστήριξης, συμβάντα αναλυτικών στοιχείων και ουρές νεκρών γραμμάτων.

      Δημιουργία εναλλαγής πριν από την έκτακτη ανάγκη

      Η εναλλαγή δεν είναι απλώς η διαγραφή ενός κλειδιού και η δημιουργία ενός άλλου. Εάν οι αναπτυγμένες υπηρεσίες εξακολουθούν να εξαρτώνται από το παλιό κλειδί, η διαγραφή προκαλεί διακοπή λειτουργίας. Μια αξιόπιστη διαδικασία εναλλαγής χρησιμοποιεί επικάλυψη, παρατήρηση και ένα σαφές σημείο απόσυρσης.

      Ένα κοινό μοτίβο είναι μια ομάδα εναλλαγής με δύο ενεργές υποδοχές. Δημιουργήστε το κλειδί αντικατάστασης, αναπτύξτε το σε κάθε εξαρτημένο σύστημα, παρατηρήστε την τελευταία χρήση του παλιού κλειδιού, παγώστε το παλιό κλειδί όταν μετακινηθεί η κυκλοφορία και διαγράψτε το μετά από ένα παράθυρο εμπιστοσύνης. Διατηρήστε ξεκάθαρους τους κανόνες επαναφοράς: πότε μπορεί να ενεργοποιηθεί ξανά το παλιό κλειδί, ποιος μπορεί να το εγκρίνει και πόσο καιρό μπορεί να παραμείνει διαθέσιμο;

      Οι σύντομοι χρόνοι ζωής των κλειδιών μειώνουν τον κίνδυνο παλαιών διαπιστευτηρίων, αλλά αυξάνουν τον λειτουργικό φόρτο. Τα πλήκτρα μακράς διάρκειας μειώνουν την ανατροπή ανάπτυξης, αλλά δημιουργούν ένα μεγαλύτερο παράθυρο για ξεχασμένα διαπιστευτήρια και κενά εργαζομένων κατά την αποβίβαση. Η σωστή πολιτική εξαρτάται από τον φόρτο εργασίας. Ένας λογαριασμός υπηρεσίας παραγωγής υψηλής αξίας μπορεί να εναλλάσσεται σε ένα σταθερό χρονοδιάγραμμα με αυτοματοποίηση. Ένα προσωρινό κλειδί προγραμματιστή θα πρέπει να λήξει γρήγορα. Μια ενσωμάτωση που διαχειρίζεται ο πελάτης μπορεί να χρειάζεται μεγαλύτερο παράθυρο μετεγκατάστασης και διαγραφή μηνυμάτων κατάργησης.

      Μην περιστρέφετε κάθε κλειδί με τον ίδιο τρόπο. Τα διαπιστευτήρια διαχείρισης που μπορούν να παραθέσουν, να δημιουργήσουν, να διαγράψουν ή να τροποποιήσουν κλειδιά είναι υψηλότερου κινδύνου από τα κλειδιά συμπερασμάτων χρόνου εκτέλεσης και θα πρέπει να έχουν ισχυρότερους ελέγχους, στενότερη πρόσβαση και πιο επιθετική παρακολούθηση. Τα κλειδιά χρόνου εκτέλεσης δεν πρέπει να φέρουν διοικητική εξουσιοδότηση εκτός εάν υπάρχει συγκεκριμένος, ελεγμένος λόγος.

      Εντοπισμός διαρροών και μη φυσιολογικής χρήσης

      Ο εντοπισμός διαρροών λειτουργεί καλύτερα όταν πολλά συστήματα ενισχύουν το ένα το άλλο. Η μυστική σάρωση με έλεγχο πηγής μπορεί να πιάσει κλειδιά που έχουν δεσμευτεί σε αποθετήρια. Οι έλεγχοι CI μπορούν να αποκλείσουν προφανείς διαρροές πριν από τη συγχώνευση. Τα προσαρμοσμένα μοτίβα μπορούν να εντοπίσουν μορφές εσωτερικών κλειδιών. Οι πίνακες ελέγχου παρόχων μπορούν να αποκαλύψουν ασυνήθιστη δραστηριότητα. Η τηλεμετρία πύλης μπορεί να εμφανίζει νέες IP, νέες γεωγραφίες, αποτυχημένες εκρήξεις ελέγχου ταυτότητας, ξαφνική ταχύτητα δαπανών ή κλήσεις σε απροσδόκητα μοντέλα.

      Οι χρήσιμοι πίνακες εργαλείων ασφαλείας περιλαμβάνουν αδρανή κλειδιά, κλειδιά χωρίς κατόχους, κλειδιά χωρίς όρια, κλειδιά που πλησιάζουν στη λήξη, κλειδιά που χρησιμοποιούνται από νέα κλειδιά για την αύξηση της κυκλοφορίας, παγωμένα κλειδιά, Ο έλεγχος ταυτότητας εκρήγνυται και τα κλειδιά πελατών που πλησιάζουν τα ανώτατα όρια δαπανών.

      Η ανίχνευση θα πρέπει επίσης να καλύπτει αρχεία καταγραφής και ασύγχρονα συστήματα. Τα webhook, οι εργασίες στο παρασκήνιο, οι ουρές και οι καθυστερημένες ολοκληρώσεις χρειάζονται αναγνωριστικά αιτημάτων και αρχική απόδοση κλειδιού. Διαφορετικά, ένα ύποπτο αποτέλεσμα επανάκλησης ή παρτίδας μπορεί να είναι αδύνατο να συνδεθεί με το κλειδί και τον μισθωτή που το δημιούργησαν.

      Όταν εμφανίζεται ένα μυστικό στο ιστορικό Git, η κατάργησή του από το χώρο αποθήκευσης δεν αρκεί. Όποιος έχει πρόσβαση στο αποθετήριο, τα αρχεία καταγραφής, τους καθρέφτες, τα πιρούνια, τα τεχνουργήματα πακέτων ή τις σελίδες προσωρινής αποθήκευσης μπορεί να έχει ήδη αντιγράψει το κλειδί. Το διαπιστευτήριο πρέπει να ακυρωθεί ή να παγώσει και στη συνέχεια να αντικατασταθεί.

      Απόκριση σε παραβιασμένο κλειδί API

      Ένα καλό σχέδιο απόκρισης περιστατικού είναι σύντομο, επαναλαμβανόμενο και συγκεκριμένο. Η πρώτη απόφαση είναι συνήθως αν θα παγώσει ή θα ανακληθεί. Το Freeze σταματά γρήγορα την κυκλοφορία, ενώ διατηρεί το αρχείο για έρευνα. Η ανάκληση απενεργοποιεί οριστικά το κλειδί. Ορισμένες ομάδες χρησιμοποιούν πρώτα το πάγωμα όταν χρειάζονται τη συνέχεια του ελέγχου και τις επιλογές άμεσης επαναφοράς. άλλοι ανακαλούν αυτόματα για επιβεβαιωμένες δημόσιες διαρροές. Κάθε προσέγγιση χρειάζεται αυτοματοποίηση και σαφή εξουσιοδότηση.

      Μια πρακτική ροή απόκρισης μοιάζει με αυτό:

      1. Παγώστε ή ανακαλέστε το ύποπτο κλειδί με βάση τη σοβαρότητα και την εμπιστοσύνη.
      2. Προσδιορίστε τον ιδιοκτήτη, τον ενοικιαστή, τον φόρτο εργασίας, τα πεδία, την πρόσβαση μοντέλου, την πολιτική δαπανών και την τελευταία φορά που χρησιμοποιήθηκε το χρονοδιάγραμμα, ασυνήθιστο μοντέλο για το τέλος, το εργαλείο επανάληψης του μοντέλου. Διευθύνσεις IP, όγκος διακριτικών και κόστος.
      3. Εκτιμήστε τα επηρεαζόμενα δεδομένα, τους ενοικιαστές, τις ενέργειες μεταγενέστερης ροής και τον αντίκτυπο της χρέωσης.
      4. Εκδώστε ένα κλειδί αντικατάστασης με διορθωμένο εύρος και όρια.
      5. Καταργήστε τη βασική αιτία, όπως ένα δεσμευμένο μυστικό, εκτεθειμένο αρχείο καταγραφής, υπερευρεία μεταβλητή CI ή
      6. Έλεγχος μυστικής δέσμης από την πλευρά του πελάτη. σύνταξη αρχείων καταγραφής, στενότερα πεδία, μικρότερες ειδοποιήσεις λήξης ή δαπανών.
      7. Τεκμηριώστε τα περιστατικά και ενημερώστε τα βιβλία εκτέλεσης.

      Το βήμα αντικατάστασης δεν πρέπει να δημιουργεί ξανά τον ίδιο κίνδυνο. Εάν ένα κλειδί διέρρευσε επειδή ήταν κοινόχρηστο σε δέκα υπηρεσίες, αντικαταστήστε το με ξεχωριστά κλειδιά λογαριασμού υπηρεσίας. Εάν διέρρευσε μέσω αρχείων καταγραφής, διορθώστε την καταγραφή πριν εκδώσετε νέο κλειδί. Εάν ξόδεψε υπερβολικά επειδή μπορούσε να καλέσει κάθε μοντέλο, προσθέστε λίστες επιτρεπόμενων μοντέλων και όρια δαπανών.

      Κλειδιά διαχείρισης πύλης και πρόσβαση σε τεχνητή νοημοσύνη πολλών παρόχων

      Οι ομάδες τεχνητής νοημοσύνης χρησιμοποιούν συχνά πολλούς παρόχους μοντέλων.Κάθε πάροχος έχει το δικό του βασικό μοντέλο, δομή χώρου εργασίας, όρια τιμών, ονόματα μοντέλων, τιμολόγηση και διαχειριστικά API. Η απευθείας διαχείριση κάθε κλειδιού παρόχου σε κάθε εφαρμογή πολλαπλασιάζει τον λειτουργικό κίνδυνο.

      Ένα μοντέλο κλειδιού που διαχειρίζεται πύλη μπορεί να μειώσει αυτήν την πολυπλοκότητα. Οι εφαρμογές καλούν την πύλη με κλειδί που απευθύνεται στον πελάτη ή εσωτερικό κλειδί. Η πύλη επαληθεύει την ταυτότητα του καλούντος, εφαρμόζει πολιτική μισθωτή, επιβάλλει ελέγχους μοντέλων και δαπανών, καταγράφει τη χρήση και χρησιμοποιεί διαπιστευτήρια παρόχου ανάντη από την πλευρά του διακομιστή. Αυτό είναι χρήσιμο για εφαρμογές πολλαπλών μοντέλων, εσωτερικές πλατφόρμες, πρακτορεία και υπηρεσίες μεταπωλητών.

      Στο Model Gate, εδώ είναι σημαντικός ο ρόλος της πύλης: κεντρικά κλειδιά που αντιμετωπίζουν οι πελάτες, ενοποιημένα αναλυτικά στοιχεία χρήσης, έλεγχοι ομάδας, όρια δαπανών, ασφάλεια IP, λειτουργικές ενοποιήσεις Telegram, αυτοματισμός API συνεργατών και απόκριση κατάχρησης. Για επιχειρήσεις που παρέχουν πελάτες ή μεταγενέστερες υπηρεσίες, η Αυτοματοποίηση Partner API μπορεί να κάνει τη δημιουργία κλειδιών, τον περιορισμό ενημερώσεων, το πάγωμα και τις ροές εργασίας μεταπωλητή συνεπείς αντί για μη μη αυτόματες.

      Μια πύλη δεν αφαιρεί κάθε ευθύνη από την ομάδα εφαρμογών. Εξακολουθείτε να χρειάζεστε ασφαλή χώρο αποθήκευσης, εξουσιοδότηση υποστήριξης, απομόνωση ενοικιαστή, σχεδιασμό τελικού σημείου, υγιεινή CI/CD, πολιτική δεδομένων εντολών και απόκρισης και περιορισμούς από την πλευρά του παρόχου, όπου υπάρχουν. Η πύλη γίνεται ένα επίπεδο ελέγχου υψηλής αξίας, επομένως χρειάζεται ισχυρή θυρίδα, αρχεία καταγραφής ελέγχου, έλεγχοι πρόσβασης, σχεδιασμός διαθεσιμότητας και διαχειριστικός διαχωρισμός.

      Συνήθη λάθη διαχείρισης κλειδιών API

      Τα πιο συνηθισμένα λάθη είναι προβλέψιμα. Οι ομάδες τοποθετούν κλειδιά παρόχου απευθείας σε εφαρμογές πελατών. Χρησιμοποιούν ένα κλειδί παραγωγής για κάθε υπηρεσία και πελάτη. Περιστρέφονται διαγράφοντας πρώτα και αναπτύσσοντας αργότερα. Δημιουργούν κλειδιά χωρίς κατόχους, όρια, πεδία ή λήξη. Καταγράφουν πλήρεις κεφαλίδες εξουσιοδότησης. Βασίζονται μόνο στα όρια τιμών για τον έλεγχο του κόστους της τεχνητής νοημοσύνης. Δίνουν διαπιστευτήρια διαχειριστή στις υπηρεσίες χρόνου εκτέλεσης. Αφαιρούν ένα κλειδί που έχει διαρρεύσει από το Git χωρίς να το ανακαλέσουν. Απομακρύνουν τους υπαλλήλους αλλά αφήνουν ενεργά τα προσωπικά κλειδιά, τα αρχεία τοπικού περιβάλλοντος και τις μεταβλητές CI.

      Ένα άλλο λεπτό λάθος είναι η αντιμετώπιση της καταγραφής προτροπών και απαντήσεων ως καθαρά λειτουργικών. Τα λεπτομερή αρχεία καταγραφής μπορούν να βοηθήσουν στη διερεύνηση της κατάχρησης, αλλά μπορεί επίσης να περιέχουν προσωπικά δεδομένα, περιεχόμενο πελατών, μυστικά ή ρυθμιζόμενες πληροφορίες. Η καταγραφή πρώτα μεταδεδομένων είναι συχνά πιο ασφαλής: καταγράψτε δακτυλικά αποτυπώματα κλειδιών, αναγνωριστικά μοντέλων, πλήθος διακριτικών, κόστη, κωδικούς κατάστασης, αποφάσεις πολιτικής και αναγνωριστικά αιτημάτων από προεπιλογή, και στη συνέχεια απαιτείται ελεγχόμενη πρόσβαση για βαθύτερα δεδομένα εντοπισμού σφαλμάτων.

      Λίστα ελέγχου υλοποίησης

      Ένα ισχυρό πρόγραμμα διαχείρισης κλειδιών API μπορεί να ξεκινήσει με μια εστιασμένη λίστα κλειδιών: ιδιοκτήτες, περιβάλλοντα, ενοικιαστές, πεδία, όρια και χρονικές σημάνσεις τελευταίας χρήσης.

    • Διαχωρίστε τα κλειδιά ανά περιβάλλον, φόρτο εργασίας, μισθωτή, πελάτη και κατηγορία διαπιστευτηρίων.
    • Μετακινήστε τα διαπιστευτήρια παρόχου από τον διακομιστή και έξω από προγράμματα περιήγησης, εφαρμογές για κινητά, σημειωματάρια και δημόσιους πελάτες. προϋπολογισμούς και διοικητικές λειτουργίες.
    • Προσθέστε όρια δαπανών, όρια ρυθμών, λίστες επιτρεπόμενων μοντέλων, ειδοποιήσεις ανωμαλιών και ελέγχους παγώματος έκτακτης ανάγκης.
    • Αποθηκεύστε μυστικά σε έναν μυστικό διαχειριστή, θησαυροφυλάκιο, προστατευμένο κατάστημα μεταβλητών CI ή σύστημα διαπιστευτηρίων που διαχειρίζεται πύλη.
    • Επεξεργασία μυστικών από τα εργαλεία καταγραφής errors, τα logs, analyhook, και τα αρχεία καταγραφής ιστού, τα αρχεία καταγραφής, τα αρχεία καταγραφής ιστού, τα αρχεία καταγραφής, τα αρχεία καταγραφής, τα αρχεία καταγραφής, τα αρχεία καταγραφής, τα αρχεία καταγραφής, τα αρχεία καταγραφής, τα αρχεία καταγραφής, τα αρχεία καταγραφής, τα αρχεία καταγραφής ιστού Αναφορές.
    • Εφαρμόστε την εναλλαγή με επικαλυπτόμενα κλειδιά, παρακολούθηση τελευταίας χρήσης, πάγωμα και τελική διαγραφή.
    • Ενσωματώστε τη μυστική σάρωση σε αποθετήρια και CI/CD, συμπεριλαμβανομένων των προσαρμοσμένων μοτίβων κλειδιών.
    • Συμπεριφορά εγγράφου εκτός επιβίβασης για προσωπικά κλειδιά, λογαριασμούς υπηρεσίας, κλειδιά χώρου εργασίας
    • χωριστά κλειδιά διαχείρισης χρόνου εκτέλεσηςΚλειδιά διαχείρισης. διαπιστευτήρια παρόχου.
    • Δοκιμή απόκρισης περιστατικού πριν από μια πραγματική διαρροή αναγκάσει τη διαδικασία.

    Συμπέρασμα

    Η διαχείριση κλειδιών API για API τεχνητής νοημοσύνης αφορά τον έλεγχο της ταυτότητας, της εξουσίας, του κόστους και της λειτουργικής ακτίνας έκρηξης. Ένα κλειδί ασφαλείας δεν είναι απλώς μια τυχαία συμβολοσειρά. Έχει ιδιοκτήτη, σκοπό, πεδίο εφαρμογής, περιβάλλον, προϋπολογισμό, λήξη, διαδρομή εναλλαγής, διαδρομή ελέγχου και σχέδιο απόκρισης συμβάντων.

    Ο πρακτικός στόχος δεν είναι η δημιουργία γραφειοκρατίας γύρω από κάθε αίτημα. Είναι για να γίνει ασφαλέστερη η κανονική εργασία: οι προγραμματιστές μπορούν να δημιουργήσουν, οι υπηρεσίες μπορούν να εκτελεστούν, οι πελάτες μπορούν να παρέχονται και οι ομάδες ασφαλείας μπορούν να απαντήσουν τι συνέβη όταν ένα κλειδί διαρρέει ή αυξάνονται οι δαπάνες. Ξεκινήστε με το απόθεμα και τα όρια και, στη συνέχεια, προσθέστε τα λιγότερα προνόμια, την ασφαλή αποθήκευση, την εναλλαγή, την παρακολούθηση και την αυτοματοποίηση απόκρισης. Για πρόσβαση σε τεχνητή νοημοσύνη πολλών παρόχων, μια πύλη μπορεί να συγκεντρώνει μεγάλο μέρος αυτού του ελέγχου, αλλά η εξουσιοδότηση εφαρμογής και η μυστική υγιεινή εξακολουθούν να παραμένουν βασικές ευθύνες της μηχανικής.