Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Az OpenRouter új Security Centerrel kezeli és kockázatcsökkenti az API-kulcsokat

2026. szeptember 28.Forrás: OpenRouter
Az OpenRouter új Security Centerrel kezeli és kockázatcsökkenti az API-kulcsokat
Kép: OpenRouter

Az OpenRouter új Security Center felületet indított az API-kulcsok áttekintésére, kockázatuk csökkentésére és tömeges kezelésére. A funkció minden OpenRouter-csomagban elérhető a Settings > Security menüpont alatt.

A lényeg röviden
  • Az OpenRouter több mint 1000 aktív kulcsot talált 85 munkatárs mellett.
  • A Security Center egy helyen listázza és kockázat szerint értékeli a kulcsokat.
  • Egyszerre legfeljebb 500 kulcs tiltható le, archiválható vagy látható el limittel.
  • Az IP-engedélylista a megadott hálózatokra korlátozza a kulcsok használatát.
  • A Security Center minden OpenRouter-csomagban elérhető a Settings > Security alatt.

Több mint ezer kulcsot találtak a saját szervezetükben

Az OpenRouter közlése szerint a Security Center létrehozását saját szervezetük API-kulcsainak ellenőrzése előzte meg. A vállalat több mint 1000 aktív kulcsot talált 85 munkatárs mellett. Sok kulcshoz nem tartozott költési limit, 168-at pedig hónapok óta nem használtak. Ezek olyan munkatársakhoz tartoztak, akik már teljesen megfeledkeztek róluk.

A szolgáltató szerint a régi és felesleges kulcsok számának csökkentése mérsékli annak kockázatát, hogy egy kiszivárgott kulcs jogosulatlan használathoz vezessen. A Security Center egy helyen jeleníti meg a munkaterületeken található kulcsokat, és lehetővé teszi a kockázatos elemek letiltását, archiválását vagy költési limitjének beállítását.

Kockázati pontszám és tömeges műveletek

A Security Center három lapból áll: Overview, Key safety és IP allowlist. Az Overview négy csoportban számolja össze a kulcsokat: amelyekhez nincs költési limit, amelyek soha nem járnak le, amelyek legalább 90 napja használaton kívül vannak, valamint amelyek biztonságosan eltávolíthatók.

A felület javaslatokat is ad a teendőkre. Ilyen a használaton kívüli kulcsok archiválása a tulajdonos megerősítése után, költési limit beállítása, a lejárat nélküli kulcsok felülvizsgálata, a költési értesítések bekapcsolása és a maximális kulcsélettartam kikényszerítése. Ha egy kulcs túllépi a maximális élettartamot, a hozzá tartozó kéréseket a rendszer elutasítja, a már meglévő kulcsok esetében is.

A Key safety lap minden olyan kulcsot felsorol, amely még képes kéréseket indítani az adott fiók valamennyi munkaterületén. A listán az MCP- és kezelési kulcsok is szerepelnek, mellettük a tulajdonos, az utolsó használat, a költési limit és a lejárat adataival. Az adminisztrátorok minden kulcsot látnak, a tagok pedig az általuk létrehozottakat.

A kockázati pontszám azt veszi alapul, hogy egy kiszivárgott kulccsal mekkora kárt lehet okozni, ezt a költési limit és a lejárat határozza meg. A használat külön állapotjelölést kap. A használat nélküli, vagy hat hónapja tétlen, egy dollárnál kevesebb élettartam alatti költéssel rendelkező kulcsok a Safe, vagyis eltávolítható kategóriába kerülnek. A frissen vagy jelentősen használt kulcsok In use jelölést kapnak, a köztes esetek pedig Review státuszba kerülnek.

A felhasználók kockázat vagy tétlenségi idő szerint szűrhetnek, majd egyszerre legfeljebb 500 kulcsot tilthatnak le, archiválhatnak vagy láthatnak el költési limittel. A letiltás visszafordítható, az archiválás nem. Az új limit nem írja felül a már beállított értéket. Az adminisztrátorok az ajánlásokhoz tartozó kulcsok és tulajdonosok CSV-listáját is kimásolhatják szkriptekhez vagy ügynökökhöz.

IP-címekhez is köthető a kulcsok használata

Az IP allowlist korábban az adatvédelmi beállítások között volt elérhető, most saját lapot kapott. A funkcióval megadhatók azok a címek, ahonnan a szerverek, irodai hálózatok és CI-futtatók kéréseket küldhetnek. Az OpenRouter a listán kívüli címről érkező kéréseket 403 Forbidden válasszal utasítja el.

A beállítás a fiók vagy a szervezet minden kulcsára vonatkozik, a régebben létrehozottakra is, és a módosítások azonnal érvénybe lépnek. Egyetlen IPv4- vagy IPv6-cím, illetve CIDR-tartomány is megadható, mindegyikhez címke rendelhető. Az IP-engedélylista szervezeti adminisztrátorok számára érhető el Enterprise-csomagban.

Az OpenRouter szerint a Security Center a kulcsok metaadataival, költésével, limitjeivel és lejáratával dolgozik, a felhasználói promptokat és a modellválaszokat nem olvassa. A vállalat saját gyakorlatként ütemezett takarítást, a távozó munkatársak kulcsainak ellenőrzését, minden kulcshoz limit és lejárat beállítását, valamint a használatban maradó kulcsok cseréjét javasolja.

A Security Center minden csomagtípusban használható a Settings > Security útvonalon. Az IP-engedélylista a forrás szerint Pro- és Enterprise-csomagban is alkalmazható a szerverek és CI-futtatók címének rögzítésére.

Kapcsolódó hírek

Az olcsóbb működéshez önmagában nem elég a promptok gyorsítótárazása
Kutatás2026. október 2.

Az olcsóbb működéshez önmagában nem elég a promptok gyorsítótárazása

A promptok gyorsítótárazása csökkentheti az ismétlődő bemenetek feldolgozásának költségét, de az Arize AI tesztje szerint a magas cache újraolvasási arány önmagában nem…

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett
Termékek és eszközök2026. október 2.

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett

Általánosan elérhetővé vált az Anaconda MCP, amely csomagadatokkal, sérülékenységi információkkal és szervezeti házirendekkel segíti a kódoló ügynököket. A távoli…

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át
Termékek és eszközök2026. október 2.

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át

A Salesforce olyan ügyfélélményt képzel el, amelyben az AI-ügynökök nemcsak válaszolnak a kérdésekre, hanem értelmezik az ügyfél helyzetét, engedélyezett műveleteket…