Собственный ключ провайдера означает, что запросы идут через ваш аккаунт, а не через чужой: вы видите расход, сами устанавливаете лимиты и в любой момент отзываете доступ. Ответственность за ключ при этом тоже ваша — и обращаться с ним нужно как с паролем от инфраструктуры.
Подготовьте контур
- Заведите отдельный ключ именно под эту интеграцию, а не переиспользуйте тот, что уже где-то работает. Отозвать один ключ проще, чем выяснять, что сломается.
- Установите лимит расхода на стороне провайдера. Это защита не только от злоупотребления, но и от собственной ошибки в сценарии, который зациклился.
- Храните ключ в менеджере секретов, а не в переписке, не в конфиге под контролем версий и не в общей таблице доступов.
- Ограничьте круг тех, кто может его получить, и зафиксируйте, кто это.
- Начинайте в режиме просмотра. Права на изменение выдавайте после того, как посмотрите, что агент вообще предлагает.
Запустите пилот на тестовых машинах
Не на боевом парке и не на машинах клиентов. Возьмите две-три машины, повторяющие типовые конфигурации, и неделю посмотрите на работу в режиме чтения.
Оцените три вещи: насколько предложения агента осмысленны на ваших данных, сколько запросов уходит на типовую задачу (это ваш расход) и где он ошибается. Ошибки на этом этапе бесплатны — дальше нет.
Только после этого разрешайте изменяющие действия, начиная с обратимых. Порядок расширения прав разобран в статье о модели read-only и подтверждений.
Отзыв и пересмотр
Ключ — это доступ, а любой доступ нужно уметь закрыть.
- Отзывайте при уходе человека, который имел к нему доступ, — в тот же день.
- Отзывайте при подозрении на утечку, не дожидаясь подтверждения. Выпустить новый ключ дешевле разбирательства.
- Пересматривайте раз в квартал: интеграция ещё используется, лимит адекватен, круг доступа не расширился.
- Следите за расходом. Резкий рост — это либо изменившийся сценарий, либо чужое использование, и оба случая требуют внимания.
Подключение через MCP и текущий статус возможностей описаны на странице GoDesk AI; доступность на тарифах — в тарифах.
Где хранить ключ доступа к модели?
В том же месте, где вы храните остальные рабочие секреты, и не в конфигурации, которая попадает в общий доступ. Ключ в репозитории или на скриншоте — это не гипотетический риск: такие ключи находят автоматическими сканерами в течение минут после публикации.
Что делать, если ключ всё-таки утёк?
Отозвать его и выпустить новый — до разбирательств, а не после. Смена ключа занимает минуту и ничего не стоит, а попытка сначала выяснить, воспользовался ли им кто-то, оставляет доступ открытым на всё время выяснения.