チームキーと利用量
チーム API キーはプロジェクトに所属し、サービス、環境、Agent、自動化タスクを識別します。プロジェクトの境界を引き継ぎ、より厳しい予算・モデル・ルーティングの制限を設定できます。個人キーは個人の検証用で、本番サービスはチームキーを使ってください。
チームキーを作成
コンソールの「チームメンバー → API キー管理」を開き、プロジェクトを選択して次を入力します。
- 名称:アプリ・環境・用途を含めると識別しやすくなります(例
support-prod-agent)。 - 予算:プロジェクトで割り当て可能な額を超えられません。
- ルーティングモード:バランス、低価格優先、速度優先。
- モデルアクセス:実際に必要な公開モデルのみ許可します。
キーの完全な値は、作成時または権限のあるユーザーが表示した時に一時的にのみ表示されます。コピー後はすぐにサーバー側のシークレット管理システムへ保存し、チャットツールやチケットの本文に送らないでください。
サーバー側での利用
export INONEAPI_API_KEY="ioa_sk_..."
import OpenAI from "openai";
const client = new OpenAI({
apiKey: process.env.INONEAPI_API_KEY,
baseURL: "https://api.inoneapi.com/v1",
});
const result = await client.chat.completions.create({
model: "YOUR_MODEL_ID",
messages: [{ role: "user", content: "你好" }],
});
console.log(result.choices[0]?.message.content);
ブラウザやモバイルクライアントはサーバー側のキーを安全に保存できないため、自前のバックエンド経由で InOneAPI を呼び出してください。
利用量を確認
利用履歴ページではプロジェクト、キー、モデル、日付でリクエストを絞り込めます。障害調査時は次を重点的に確認してください。
X-Gateway-Trace-ID- 公開モデルと上流チャネル
- ステータスコードと再試行回数
- 入力、出力、キャッシュ読み書きの Token
- TTFT と合計レイテンシ
- リクエスト単位の費用
プラットフォームはこれらの請求・診断用メタデータを保存しますが、プロンプトやモデルの応答内容をデータベースに永続保存しません。
ローテーションと失効
2 本のキーでのローテーションを推奨します。
- 新しいキーを作成し、旧キーと同じ必要な権限を維持する。
- シークレット管理システムとサービス設定を更新する。
- リリース後、新しいキーの成功リクエストを観察する。
- 旧キーのトラフィックがゼロになったことを確認する。
- 旧キーを取り消す。
漏えいを見つけた場合は定期ローテーションを待たず、直ちに取り消して新しいキーを作成し、時刻と Trace で異常な利用量を確認してください。メンバーの削除はサーバー側認証情報のローテーションに代わりません。
Agent の利用推奨
Agent ツールごとに個別のチームキーを使用します。これによりモデルと予算を単独で制限でき、リトライストームや暴走タスクを素早く特定できます。Agent 側でもターン数の上限、コマンド承認、サンドボックスの設定が必要です。ゲートウェイの予算はローカル実行の安全方針に代わりません。