チームキーと利用量

チーム API キーはプロジェクトに所属し、サービス、環境、Agent、自動化タスクを識別します。プロジェクトの境界を引き継ぎ、より厳しい予算・モデル・ルーティングの制限を設定できます。個人キーは個人の検証用で、本番サービスはチームキーを使ってください。

チームキーを作成

コンソールの「チームメンバー → API キー管理」を開き、プロジェクトを選択して次を入力します。

  • 名称:アプリ・環境・用途を含めると識別しやすくなります(例 support-prod-agent)。
  • 予算:プロジェクトで割り当て可能な額を超えられません。
  • ルーティングモード:バランス、低価格優先、速度優先。
  • モデルアクセス:実際に必要な公開モデルのみ許可します。

キーの完全な値は、作成時または権限のあるユーザーが表示した時に一時的にのみ表示されます。コピー後はすぐにサーバー側のシークレット管理システムへ保存し、チャットツールやチケットの本文に送らないでください。

サーバー側での利用

export INONEAPI_API_KEY="ioa_sk_..."
import OpenAI from "openai";

const client = new OpenAI({
  apiKey: process.env.INONEAPI_API_KEY,
  baseURL: "https://api.inoneapi.com/v1",
});

const result = await client.chat.completions.create({
  model: "YOUR_MODEL_ID",
  messages: [{ role: "user", content: "你好" }],
});

console.log(result.choices[0]?.message.content);

ブラウザやモバイルクライアントはサーバー側のキーを安全に保存できないため、自前のバックエンド経由で InOneAPI を呼び出してください。

利用量を確認

利用履歴ページではプロジェクト、キー、モデル、日付でリクエストを絞り込めます。障害調査時は次を重点的に確認してください。

  • X-Gateway-Trace-ID
  • 公開モデルと上流チャネル
  • ステータスコードと再試行回数
  • 入力、出力、キャッシュ読み書きの Token
  • TTFT と合計レイテンシ
  • リクエスト単位の費用

プラットフォームはこれらの請求・診断用メタデータを保存しますが、プロンプトやモデルの応答内容をデータベースに永続保存しません。

ローテーションと失効

2 本のキーでのローテーションを推奨します。

  1. 新しいキーを作成し、旧キーと同じ必要な権限を維持する。
  2. シークレット管理システムとサービス設定を更新する。
  3. リリース後、新しいキーの成功リクエストを観察する。
  4. 旧キーのトラフィックがゼロになったことを確認する。
  5. 旧キーを取り消す。

漏えいを見つけた場合は定期ローテーションを待たず、直ちに取り消して新しいキーを作成し、時刻と Trace で異常な利用量を確認してください。メンバーの削除はサーバー側認証情報のローテーションに代わりません。

Agent の利用推奨

Agent ツールごとに個別のチームキーを使用します。これによりモデルと予算を単独で制限でき、リトライストームや暴走タスクを素早く特定できます。Agent 側でもターン数の上限、コマンド承認、サンドボックスの設定が必要です。ゲートウェイの予算はローカル実行の安全方針に代わりません。

チームキーと利用量 · ドキュメント · InOneAPI