Saltar al contenido principal
Cuando un agente se ve comprometido — inyección de prompts, un resultado de herramienta envenenado, un bucle descontrolado — el daño que puede hacer está acotado por exactamente una cosa: lo que su clave API tenía permitido hacer. Una clave de espacio de trabajo compartida entre cada llamante convierte un solo agente comprometido en un incidente que abarca todo el espacio de trabajo. Una clave con alcance estrecho convierte el mismo compromiso en un evento contenido y auditable. Este es el centro de la sección de claves. Cubre el modelo de identidad de mínima agencia y los campos que dan alcance a una clave, luego enlaza a las páginas enfocadas en cada uno.

1. Por qué claves api con alcance para agentes llm

Una clave API general es una credencial al portador: quien la posea puede llamar a cualquier modelo, desde cualquier lugar, por cualquier monto, sin política adjunta. Eso es lo opuesto a lo que necesita un agente autónomo. En OrcaRouter, una clave API no es solo una credencial — es una declaración de alcance. Cada clave lleva sus propias restricciones (qué modelos, qué IPs, cuánto gasto, cuándo expira) y apunta a la guardrail y la política de firewall que gobiernan su tráfico. Editar la política a la que apunta una clave surte efecto en la siguiente solicitud, sin redespliegue y sin cambio de código del agente. El principio es mínima agencia: da a cada agente la identidad más estrecha que aún le permita hacer su trabajo, y nada más. Una clave, un agente, un propósito.
La forma más rápida de interiorizar el modelo: lee Alcance y claves para la jerarquía espacio de trabajo → política → clave, luego trabaja la lista de verificación de mínima agencia contra una clave real.

2. Qué lleva una clave con alcance

Cada clave es un paquete de límites más dos adjuntos de política. Cada campo está documentado en su propia página — los enlaces radiales de abajo van a la profundidad.

Límites de modelo

model_limits restringe una clave a una lista nombrada de modelos. Una llamada fuera de la lista se rechaza antes de que salga del gateway — el agente no puede cambiar a un modelo más caro o más capaz.

Lista de IPs permitidas

allow_ips fija una clave a direcciones de origen específicas. Una clave filtrada presentada desde cualquier otro lugar se rechaza en la capa de autenticación.

Cuota, tope y expiración

credit_limit_usd topa el gasto de por vida (0 = ilimitado); expired_time establece una expiración absoluta (-1 = nunca).

Entornos

environment es una etiqueta de forma libre (prod, staging, dev) para organizar claves y filtrar logs.

Vincular políticas

guardrail_id y firewall_policy_id adjuntan una política de contenido y una política de llamadas a herramienta a la clave. Sin adjunto se hace fallback al valor por defecto del espacio de trabajo.

El objeto token

La referencia campo por campo completa de una clave, incluyendo remain_quota / used_quota e is_firewall_gateway.
Acotada vs sin acotar. Una clave con credit_limit_usd: 0 y expired_time: -1 no tiene tope de gasto y nunca expira — conveniente, pero el peor radio de explosión si se filtra. Ver ilimitada vs acotada para cuándo es apropiada cada una.

3. Una clave de mínima agencia concreta

Un agente programado que resume tickets de soporte con un modelo barato y se ejecuta desde un host necesita casi ninguna agencia. Una clave bien acotada para él:
CampoValorPor qué
model_limitsun modelo de resumenno puede escalar a un modelo frontera
allow_ipsel CIDR de egress del programadoruna clave filtrada es inútil en otro lugar
credit_limit_usdun techo semanalun bucle descontrolado no puede drenar el saldo
expired_timefin del despliegueauto-expira, no puede persistir
guardrail_iduna guardrail que enmascara PIIel texto de la solicitud se examina
firewall_policy_idlista de permitidos solo con las herramientas que necesitasin llamadas a herramienta sorpresa
Si este agente es secuestrado, todavía solo puede llamar a un modelo, solo desde un rango de IP, solo hasta su tope, y solo las herramientas que su política de firewall permite. El resto del espacio de trabajo queda intacto — y el rastro de auditoría muestra exactamente lo que estaba autorizado a hacer.
Establece cada campo en el editor de claves en la consola (/console/token). Crear o editar claves requiere el rol Developer o superior.

4. Vincular los dos planos de política

Los dos adjuntos son los campos más potentes de una clave, y se resuelven de manera diferente cuando una política adjunta está deshabilitada:
Examina el texto de la solicitud y la respuesta (PII, secretos, inyección de prompts) contra una guardrail ordenada y con alcance de espacio de trabajo. Resolución: un guardrail_id explícito y habilitado aplica; uno deshabilitado es el interruptor de apagado — no hace fallback al valor por defecto del espacio de trabajo. Sin adjunto, aplica la guardrail por defecto del espacio de trabajo, si no, nada.
Gobierna las acciones que toma un agente — llamadas a herramienta, despachos MCP, egress — contra una política de firewall con alcance de espacio de trabajo. La resolución difiere de las guardrails: una política de firewall adjunta deshabilitada hace fallback al valor por defecto del espacio de trabajo, no apaga la aplicación.
Un token con alcance de gateway se acuña solo para las rutas del MCP del Firewall y del hook de evaluación (/api/v1/firewall/*), nunca para inferencia. Una clave normal obtiene 403 ahí. Habilitar este flag, y leer el texto plano de la clave de gateway, requiere Admin+.
El orden de resolución completo — adjunto de clave → valor por defecto del espacio de trabajo → ninguno — vive en Alcance y claves y Vincular políticas.

5. La sección de claves

Gestionar claves

Crear, editar y revocar claves en la consola.

Rotación

Rota una clave sin tiempo de inactividad.

Claves que expiran

Claves de vida corta para agentes efímeros y ejecuciones de CI.

Enmascarado de claves

Las claves se enmascaran al mostrarse; el texto plano se muestra una vez al crearlas.

Clave filtrada

Qué hacer en el momento en que una clave queda expuesta.

Lista de verificación de mínima agencia

Pasa cada clave por el mismo proceso de endurecimiento.

6. Dónde encajan las claves en la pila de controles

Una clave con alcance es la primera capa de defensa — decide quién es el llamante y qué puede alcanzar antes de que se ejecute cualquier política. Las Guardrails y el Firewall son las siguientes capas.

Asegurar agentes de IA

Por qué la identidad del agente es la base de la pila de controles.

Guardrails vs Firewall

Los dos planos de política a los que una clave puede vincularse.

Agencia excesiva

La amenaza que las claves de mínima agencia están construidas para contener.
Una clave sin model_limits, sin allow_ips, sin credit_limit_usd, sin expiración y sin adjunto de política tiene agencia máxima. Si se filtra, el poseedor obtiene todo tu espacio de trabajo. Da alcance a cada clave de producción antes de que se despliegue — empieza con la línea base de agentes seguros.
El alcance es la base: cuanto más estrecha sea cada clave, menor será el radio de explosión si cualquier agente se ve comprometido — y más claro el registro de lo que cada agente estaba autorizado a hacer.