Chaves e IP autorizado
Uma chave por conta, um IP por chave — e o motivo por trás dessa escolha.
Sua chave de API é a credencial que o CLI e o Desktop usam. No infinitemodel ela segue duas regras:
- Uma chave ativa por conta.
- Um endereço IP autorizado por chave — a chave só funciona a partir dele.
Por que assim
O plano Max não tem teto de tokens. O que torna isso sustentável é a chave não poder circular: presa a uma máquina, ela não vira "conta compartilhada" entre um grupo — e quem divide chave dilui o serviço de todo mundo. A regra é o que mantém o ilimitado de pé.
E ela protege você também: se a chave vazar num commit, num print ou num log, ela é inútil fora do seu IP.
Criar a chave
- No dashboard, abra API Keys → Nova key.
- Informe um nome (opcional) e o IP da máquina onde o CLI ou o Desktop vai rodar. Para descobrir: pesquise "meu ip" no Google, nessa máquina, e copie o endereço mostrado.
- Copie a chave
sk-…imediatamente.
Guardamos apenas uma impressão digital (hash) dela — por segurança, nem nós conseguimos recuperá-la depois. Se perder, revogue e crie outra: leva segundos, e você só precisa atualizar a variável de ambiente.
Trocar de IP
Mudou de rede, viajou, ou o provedor trocou seu endereço? No dashboard, em API Keys, edite a whitelist da sua chave e informe o IP novo. Vale na hora, sem recriar a chave e sem mexer no terminal.
O sintoma clássico de IP desatualizado é o CLI passar a responder 403 (ip_not_allowed) do nada — quase sempre depois de reiniciar o roteador ou trocar de rede.
Conexões residenciais costumam mudar de IP de tempos em tempos. Se o 403 aparecer com frequência, verifique o endereço atual e atualize a whitelist — ou avalie um IP fixo com seu provedor.
Revogar
Em API Keys → revogar. A chave morre imediatamente e o espaço fica livre para criar outra. Revogue sempre que suspeitar de vazamento: recriar não custa nada.
Preciso de mais chaves ou mais IPs
No autosserviço, é uma chave e um IP por conta. Para equipes, várias máquinas ou integração contínua, escreva para suporte@infinitemodel.app — condições diferentes podem ser contratadas à parte.
Boas práticas
- Trate a chave como senha: nada de commitar, colar em issue ou mostrar em print. Use a variável de ambiente (Começando).
- Máquina nova: mesmo processo — configure as variáveis lá e, se o IP for outro, atualize a whitelist.
- A senha da conta protege o dashboard e, por consequência, a chave. Use uma senha forte e única.