Chaves e IP autorizado

Uma chave por conta, um IP por chave — e o motivo por trás dessa escolha.

Sua chave de API é a credencial que o CLI e o Desktop usam. No infinitemodel ela segue duas regras:

  • Uma chave ativa por conta.
  • Um endereço IP autorizado por chave — a chave só funciona a partir dele.

Por que assim

O plano Max não tem teto de tokens. O que torna isso sustentável é a chave não poder circular: presa a uma máquina, ela não vira "conta compartilhada" entre um grupo — e quem divide chave dilui o serviço de todo mundo. A regra é o que mantém o ilimitado de pé.

E ela protege você também: se a chave vazar num commit, num print ou num log, ela é inútil fora do seu IP.

Criar a chave

  1. No dashboard, abra API Keys → Nova key.
  2. Informe um nome (opcional) e o IP da máquina onde o CLI ou o Desktop vai rodar. Para descobrir: pesquise "meu ip" no Google, nessa máquina, e copie o endereço mostrado.
  3. Copie a chave sk-… imediatamente.
Só dá para ver a chave uma vez

Guardamos apenas uma impressão digital (hash) dela — por segurança, nem nós conseguimos recuperá-la depois. Se perder, revogue e crie outra: leva segundos, e você só precisa atualizar a variável de ambiente.

Trocar de IP

Mudou de rede, viajou, ou o provedor trocou seu endereço? No dashboard, em API Keys, edite a whitelist da sua chave e informe o IP novo. Vale na hora, sem recriar a chave e sem mexer no terminal.

O sintoma clássico de IP desatualizado é o CLI passar a responder 403 (ip_not_allowed) do nada — quase sempre depois de reiniciar o roteador ou trocar de rede.

IP dinâmico

Conexões residenciais costumam mudar de IP de tempos em tempos. Se o 403 aparecer com frequência, verifique o endereço atual e atualize a whitelist — ou avalie um IP fixo com seu provedor.

Revogar

Em API Keys → revogar. A chave morre imediatamente e o espaço fica livre para criar outra. Revogue sempre que suspeitar de vazamento: recriar não custa nada.

Preciso de mais chaves ou mais IPs

No autosserviço, é uma chave e um IP por conta. Para equipes, várias máquinas ou integração contínua, escreva para suporte@infinitemodel.app — condições diferentes podem ser contratadas à parte.

Boas práticas

  • Trate a chave como senha: nada de commitar, colar em issue ou mostrar em print. Use a variável de ambiente (Começando).
  • Máquina nova: mesmo processo — configure as variáveis lá e, se o IP for outro, atualize a whitelist.
  • A senha da conta protege o dashboard e, por consequência, a chave. Use uma senha forte e única.