Chaves e IP autorizado
Uma chave por conta, um IP por chave. O que isso muda no dia a dia, e por que é assim.
A chave (sk-…) é a credencial que o Claude Code e o Claude Desktop usam para falar com o infinitemodel. Ela segue duas regras:
- Uma chave ativa por conta.
- Um endereço IP autorizado por chave. A chave só funciona a partir dele.
Você quase nunca vê a chave
No fluxo normal, a chave nasce na introdução, logo depois do cadastro, e já vai dentro da linha que você cola no terminal. A linha grava a chave em ~/.claude/settings.json, e o Claude Code passa a usá-la sozinho. Não é preciso copiar a chave separada, nem digitá-la em lugar nenhum.
O IP autorizado também é preenchido por ela: é o endereço de onde você abriu a introdução. Se você cola a linha no mesmo computador, está tudo certo.
Perdi a linha (ou a chave)
A chave aparece uma única vez, por desenho: guardamos só uma impressão digital dela, e nem nós conseguimos recuperá-la. O caminho depende de a conta já ter usado o serviço:
- Nunca rodou nada: volte à introdução. Ela oferece "Gerar uma chave nova" e monta a linha de novo.
- Já rodou: no painel, em Chaves, revogue a atual e crie outra. A tela da chave nova entrega a mesma linha, pronta para colar. A antiga para de funcionar na hora.
Criar a chave à mão
Só faz falta se você revogou a anterior, ou se prefere montar tudo por conta própria.
- No painel, abra Chaves → Nova chave.
- Dê um nome (opcional) e informe o IP da máquina onde o CLI ou o Desktop vai rodar. O botão "Usar este IP" preenche com o endereço da máquina em que você está.
- Copie a linha que a tela entrega e cole no terminal. Se preferir configurar à mão, a chave também aparece ali, uma vez.
Trocar de IP
Mudou de rede, viajou, ou o provedor trocou o seu endereço? Em Chaves, edite a chave, clique em "Usar este IP" e salve. Vale na hora, sem recriar a chave e sem mexer no terminal.
O botão devolve o endereço como o nosso servidor o enxerga, que é exatamente o valor que a autenticação compara depois. Sites de "meu ip" podem mostrar outra forma do mesmo endereço, e aí a chave não funcionaria mesmo estando certa.
O sintoma clássico de IP desatualizado é o CLI passar a responder 403 (ip_not_allowed) do nada, quase sempre depois de reiniciar o roteador, trocar de rede ou ligar uma VPN.
Muitas conexões saem para a internet ora por um, ora por outro. O servidor cuida disso sozinho: quando a chave chega pelo endereço "irmão" da mesma casa, ele aceita e aprende o novo. Você só precisa do botão quando a rede muda de verdade.
Por que assim
O plano Max não tem limite mensal. O que torna isso sustentável é a chave não poder circular: presa a uma máquina, ela não vira "conta compartilhada" entre um grupo, e quem divide chave dilui o serviço de todo mundo. A regra é o que mantém o ilimitado de pé.
E ela protege você também: se a chave vazar num commit, num print ou num log, ela é inútil fora do seu IP.
Revogar
Em Chaves → revogar. A chave morre imediatamente e o espaço fica livre para criar outra. Revogue sempre que suspeitar de vazamento: recriar não custa nada.
Preciso de mais chaves ou mais IPs
No autosserviço, é uma chave e um IP por conta. Para equipes, várias máquinas ou integração contínua, escreva para suporte@infinitemodel.app. Condições diferentes podem ser contratadas à parte.
Boas práticas
- Trate a chave como senha: nada de commitar, colar em issue ou mostrar em print. A linha da introdução já a guarda num arquivo fora do projeto.
- Máquina nova: mesmo processo. Cole a linha lá e, se o IP for outro, atualize a whitelist.
- A senha da conta protege o painel e, por consequência, a chave. Use uma senha forte e única, e ative o segundo fator em Segurança.