Az OpenRouter új Security Centerrel kezeli és kockázatcsökkenti az API-kulcsokat

Az OpenRouter új Security Center felületet indított az API-kulcsok áttekintésére, kockázatuk csökkentésére és tömeges kezelésére. A funkció minden OpenRouter-csomagban elérhető a Settings > Security menüpont alatt.
- Az OpenRouter több mint 1000 aktív kulcsot talált 85 munkatárs mellett.
- A Security Center egy helyen listázza és kockázat szerint értékeli a kulcsokat.
- Egyszerre legfeljebb 500 kulcs tiltható le, archiválható vagy látható el limittel.
- Az IP-engedélylista a megadott hálózatokra korlátozza a kulcsok használatát.
- A Security Center minden OpenRouter-csomagban elérhető a Settings > Security alatt.
Több mint ezer kulcsot találtak a saját szervezetükben
Az OpenRouter közlése szerint a Security Center létrehozását saját szervezetük API-kulcsainak ellenőrzése előzte meg. A vállalat több mint 1000 aktív kulcsot talált 85 munkatárs mellett. Sok kulcshoz nem tartozott költési limit, 168-at pedig hónapok óta nem használtak. Ezek olyan munkatársakhoz tartoztak, akik már teljesen megfeledkeztek róluk.
A szolgáltató szerint a régi és felesleges kulcsok számának csökkentése mérsékli annak kockázatát, hogy egy kiszivárgott kulcs jogosulatlan használathoz vezessen. A Security Center egy helyen jeleníti meg a munkaterületeken található kulcsokat, és lehetővé teszi a kockázatos elemek letiltását, archiválását vagy költési limitjének beállítását.
Kockázati pontszám és tömeges műveletek
A Security Center három lapból áll: Overview, Key safety és IP allowlist. Az Overview négy csoportban számolja össze a kulcsokat: amelyekhez nincs költési limit, amelyek soha nem járnak le, amelyek legalább 90 napja használaton kívül vannak, valamint amelyek biztonságosan eltávolíthatók.
A felület javaslatokat is ad a teendőkre. Ilyen a használaton kívüli kulcsok archiválása a tulajdonos megerősítése után, költési limit beállítása, a lejárat nélküli kulcsok felülvizsgálata, a költési értesítések bekapcsolása és a maximális kulcsélettartam kikényszerítése. Ha egy kulcs túllépi a maximális élettartamot, a hozzá tartozó kéréseket a rendszer elutasítja, a már meglévő kulcsok esetében is.
A Key safety lap minden olyan kulcsot felsorol, amely még képes kéréseket indítani az adott fiók valamennyi munkaterületén. A listán az MCP- és kezelési kulcsok is szerepelnek, mellettük a tulajdonos, az utolsó használat, a költési limit és a lejárat adataival. Az adminisztrátorok minden kulcsot látnak, a tagok pedig az általuk létrehozottakat.
A kockázati pontszám azt veszi alapul, hogy egy kiszivárgott kulccsal mekkora kárt lehet okozni, ezt a költési limit és a lejárat határozza meg. A használat külön állapotjelölést kap. A használat nélküli, vagy hat hónapja tétlen, egy dollárnál kevesebb élettartam alatti költéssel rendelkező kulcsok a Safe, vagyis eltávolítható kategóriába kerülnek. A frissen vagy jelentősen használt kulcsok In use jelölést kapnak, a köztes esetek pedig Review státuszba kerülnek.
A felhasználók kockázat vagy tétlenségi idő szerint szűrhetnek, majd egyszerre legfeljebb 500 kulcsot tilthatnak le, archiválhatnak vagy láthatnak el költési limittel. A letiltás visszafordítható, az archiválás nem. Az új limit nem írja felül a már beállított értéket. Az adminisztrátorok az ajánlásokhoz tartozó kulcsok és tulajdonosok CSV-listáját is kimásolhatják szkriptekhez vagy ügynökökhöz.
IP-címekhez is köthető a kulcsok használata
Az IP allowlist korábban az adatvédelmi beállítások között volt elérhető, most saját lapot kapott. A funkcióval megadhatók azok a címek, ahonnan a szerverek, irodai hálózatok és CI-futtatók kéréseket küldhetnek. Az OpenRouter a listán kívüli címről érkező kéréseket 403 Forbidden válasszal utasítja el.
A beállítás a fiók vagy a szervezet minden kulcsára vonatkozik, a régebben létrehozottakra is, és a módosítások azonnal érvénybe lépnek. Egyetlen IPv4- vagy IPv6-cím, illetve CIDR-tartomány is megadható, mindegyikhez címke rendelhető. Az IP-engedélylista szervezeti adminisztrátorok számára érhető el Enterprise-csomagban.
Az OpenRouter szerint a Security Center a kulcsok metaadataival, költésével, limitjeivel és lejáratával dolgozik, a felhasználói promptokat és a modellválaszokat nem olvassa. A vállalat saját gyakorlatként ütemezett takarítást, a távozó munkatársak kulcsainak ellenőrzését, minden kulcshoz limit és lejárat beállítását, valamint a használatban maradó kulcsok cseréjét javasolja.
A Security Center minden csomagtípusban használható a Settings > Security útvonalon. Az IP-engedélylista a forrás szerint Pro- és Enterprise-csomagban is alkalmazható a szerverek és CI-futtatók címének rögzítésére.
OpenRouter: Manage and de-risk your API keys with new Security Center


