Dokumentation

Anbieter-Schlüssel

Geben Sie Ihre eigenen Zugangsdaten des Modell-Anbieters ein und erfahren Sie, wie diese gespeichert und begrenzt werden.

Mit Anbieter-Schlüsseln können Sie Ihre eigenen Konten des Modell-Anbieters nutzen, anstatt die über Coroid gerouteten Modelle zu verwenden. Die Nutzungskosten werden Ihnen dann direkt vom jeweiligen Anbieter gemäß den von Ihnen ausgehandelten Tarifen in Rechnung gestellt.

Verwalten Sie sie unter Einstellungen → Anbieter-Schlüssel.

Wann lohnt sich die Nutzung eigener Anbieter-Schlüssel?

Die Nutzung eigener Anbieter-Schlüssel ist sinnvoll, wenn Sie bereits Vereinbarungen mit dem Anbieter haben, ein festes Budget zugesagt wurde oder eine Beschaffungsvorgabe vorschreibt, dass der Modell-Anbieter ein direkter Lieferant sein muss.

Falls keines dieser Kriterien zutrifft, sind die über Coroid gerouteten Modelle mit vorab bezahlten Guthaben einfacher zu handhaben – Coroid fügt dabei keinen Aufschlag zu den Tarifen des Anbieters hinzu. Die Entscheidung betrifft vielmehr die Vertragsgestaltung als den Preis.

Wie werden Anbieter-Schlüssel behandelt?

  • Sie werden im ruhenden Zustand verschlüsselt gespeichert.
  • Sie werden nie zurückgegeben. Sobald ein Schlüssel gespeichert ist, kann er über die Benutzeroberfläche oder das API nicht mehr ausgelesen werden. Sie können ihn ersetzen, aber nicht wiederherstellen.
  • Sie werden nie exportiert. Die Exportpakete der Einstellungen enthalten einen Platzhalter und nicht das geheime Element. Siehe dazu Einstellungen exportieren und importieren.

Die Eigenschaft 'nur zum Schreiben' ist beabsichtigt. Ein Zugangsdaten-Element, das ausgelesen werden kann, lässt sich von jeder Instanz mit Lesezugriff abgreifen.

Rotieren

Ersetzen Sie den Schlüssel durch den neuen Wert. Die laufenden Vorgänge nutzen weiterhin die ursprüngliche Verbindung; neue Aufgaben verwenden den neuen Schlüssel.

Rotieren Sie die Schlüssel nach dem Zeitplan Ihres Anbieters und sobald eine Person mit Administratorrechten das Unternehmen verlässt. Es ist für Coroid nicht möglich festzustellen, ob ein Schlüssel bereits woanders genutzt wurde – dafür dient das Audit-Log des Anbieters.

Begrenzung

Falls Ihr Anbieter begrenzte oder eingeschränkte Schlüssel unterstützt, nutzen Sie diese. Ein Schlüssel, der auf die für Coroid vorgesehenen Modelle und das festgelegte Ausgabenlimit beschränkt ist, stellt bei einem möglichen Leck ein deutlich geringeres Risiko dar.

Legen Sie beim Anbieter ein Ausgabenlimit fest. Das ist die einzige strikte Obergrenze – die eigenen Limits von Coroid bestimmen die Kapazität, nicht die Rechnung Ihres Anbieters.

Ausweichen

Ist ein Schlüssel ungültig, abgelaufen oder hat er sein vom Anbieter festgelegtes Limit überschritten, schlagen die damit ausgeführten Modell-Aufrufe fehl. Die Arbeit wird nicht heimlich über einen anderen Anbieter fortgesetzt – das wäre eine unzulässige Nutzung fremder Mittel.

Beheben Sie das Problem mit dem Schlüssel, und die in der Warteschlange befindlichen Aufgaben werden fortgesetzt.