Chaves e IP autorizado

Uma chave por conta, um IP por chave. O que isso muda no dia a dia, e por que é assim.

A chave (sk-…) é a credencial que o Claude Code e o Claude Desktop usam para falar com o infinitemodel. Ela segue duas regras:

  • Uma chave ativa por conta.
  • Um endereço IP autorizado por chave. A chave só funciona a partir dele.

Você quase nunca vê a chave

No fluxo normal, a chave nasce na introdução, logo depois do cadastro, e já vai dentro da linha que você cola no terminal. A linha grava a chave em ~/.claude/settings.json, e o Claude Code passa a usá-la sozinho. Não é preciso copiar a chave separada, nem digitá-la em lugar nenhum.

O IP autorizado também é preenchido por ela: é o endereço de onde você abriu a introdução. Se você cola a linha no mesmo computador, está tudo certo.

Perdi a linha (ou a chave)

A chave aparece uma única vez, por desenho: guardamos só uma impressão digital dela, e nem nós conseguimos recuperá-la. O caminho depende de a conta já ter usado o serviço:

  • Nunca rodou nada: volte à introdução. Ela oferece "Gerar uma chave nova" e monta a linha de novo.
  • Já rodou: no painel, em Chaves, revogue a atual e crie outra. A tela da chave nova entrega a mesma linha, pronta para colar. A antiga para de funcionar na hora.

Criar a chave à mão

Só faz falta se você revogou a anterior, ou se prefere montar tudo por conta própria.

  1. No painel, abra Chaves → Nova chave.
  2. Dê um nome (opcional) e informe o IP da máquina onde o CLI ou o Desktop vai rodar. O botão "Usar este IP" preenche com o endereço da máquina em que você está.
  3. Copie a linha que a tela entrega e cole no terminal. Se preferir configurar à mão, a chave também aparece ali, uma vez.

Trocar de IP

Mudou de rede, viajou, ou o provedor trocou o seu endereço? Em Chaves, edite a chave, clique em "Usar este IP" e salve. Vale na hora, sem recriar a chave e sem mexer no terminal.

Por que o botão é mais confiável que pesquisar "meu IP"

O botão devolve o endereço como o nosso servidor o enxerga, que é exatamente o valor que a autenticação compara depois. Sites de "meu ip" podem mostrar outra forma do mesmo endereço, e aí a chave não funcionaria mesmo estando certa.

O sintoma clássico de IP desatualizado é o CLI passar a responder 403 (ip_not_allowed) do nada, quase sempre depois de reiniciar o roteador, trocar de rede ou ligar uma VPN.

Casa com IPv4 e IPv6

Muitas conexões saem para a internet ora por um, ora por outro. O servidor cuida disso sozinho: quando a chave chega pelo endereço "irmão" da mesma casa, ele aceita e aprende o novo. Você só precisa do botão quando a rede muda de verdade.

Por que assim

O plano Max não tem limite mensal. O que torna isso sustentável é a chave não poder circular: presa a uma máquina, ela não vira "conta compartilhada" entre um grupo, e quem divide chave dilui o serviço de todo mundo. A regra é o que mantém o ilimitado de pé.

E ela protege você também: se a chave vazar num commit, num print ou num log, ela é inútil fora do seu IP.

Revogar

Em Chaves → revogar. A chave morre imediatamente e o espaço fica livre para criar outra. Revogue sempre que suspeitar de vazamento: recriar não custa nada.

Preciso de mais chaves ou mais IPs

No autosserviço, é uma chave e um IP por conta. Para equipes, várias máquinas ou integração contínua, escreva para suporte@infinitemodel.app. Condições diferentes podem ser contratadas à parte.

Boas práticas

  • Trate a chave como senha: nada de commitar, colar em issue ou mostrar em print. A linha da introdução já a guarda num arquivo fora do projeto.
  • Máquina nova: mesmo processo. Cole a linha lá e, se o IP for outro, atualize a whitelist.
  • A senha da conta protege o painel e, por consequência, a chave. Use uma senha forte e única, e ative o segundo fator em Segurança.