Documentação

Chaves de provedor

Use suas próprias credenciais de provedor de modelos e entenda como elas são armazenadas e escopadas.

As Chaves de provedor permitem que você use suas próprias contas de provedor de modelos em vez dos modelos roteados pelo Coroid. O Uso é cobrado diretamente de você por esse provedor, segundo as tarifas que você negociou.

Gerencie-as em Configurações → Chaves de provedor.

Quando usar suas próprias chaves

O BYOK vale a pena quando você já tem acordos com o provedor, gastos comprometidos ou uma exigência de aquisição para que o fornecedor do modelo seja um fornecedor direto.

Se nenhuma dessas situações se aplicar, os modelos roteados pelo Coroid com créditos pré-pagos são mais simples, e o Coroid não adiciona nenhum acréscimo às tarifas do token do provedor de qualquer forma. A escolha diz respeito a contratação, não a preço.

Como as chaves são tratadas

  • Criptografadas em repouso.
  • Nunca são retornadas. Depois de salvas, uma chave não pode ser lida novamente pela interface ou pelo API. Você pode substituí-la; não pode recuperá-la.
  • Nunca são exportadas. Os pacotes de exportação de Configurações contêm um placeholder, não o segredo. Veja Exportar e importar configurações.

A propriedade de gravação única é intencional. Uma credencial que pode ser lida novamente é uma credencial que pode ser exfiltrada por qualquer coisa com acesso de leitura.

Rotacionando

Substitua a chave pelo novo valor. O trabalho em andamento continua na conexão que foi estabelecida com ela; o novo trabalho usa a nova chave.

Rotacione conforme a agenda do seu provedor e sempre que alguém com acesso de administrador deixar a organização. Não há como determinar no Coroid se uma chave foi usada em outro lugar — para isso serve o log de auditoria do próprio provedor.

Escopo

Quando seu provedor oferecer chaves com escopo ou restrições, use uma delas. Uma chave limitada aos modelos e ao limite de gastos que você destina ao Coroid representa um problema muito menor caso seja exposta.

Defina um limite de gastos no provedor. Esse é o único teto rígido existente — os limites próprios do Coroid regem a capacidade, não a fatura do seu provedor.

Fazendo fallback

Se uma chave for inválida, estiver expirada ou ultrapassar o limite do provedor, as chamadas de modelo que a utilizarem falharão. O trabalho não continuará silenciosamente em outro provedor — isso seria algo surpreendente de se fazer com o dinheiro de outra pessoa.

Corrija a chave e o trabalho enfileirado será retomado.