Где взять API-ключ и почему он секретный
Сервисы вроде OpenAI или Anthropic не дают пользоваться бесплатно навсегда — они хотят знать, кто их грузит, и брать с этого человека деньги. Поэтому каждому пользователю выдаётся ключ — длинная строка, которая привязана к его аккаунту и его карте оплаты. Если ключ утечёт — звонят с банка не сервису, а вам.
Где найти ключ
Логика всегда одна. Регистрируетесь на сайте сервиса → ищете в дашборде раздел «API Keys» / «Developer» / «Credentials» → нажимаете «Create new key» → копируете строку, которая показывается ОДИН РАЗ. Потом вернуться и снова посмотреть нельзя — только удалить и создать новый. У OpenAI это platform.openai.com/api-keys, у Anthropic — console.anthropic.com.
Бесплатный кредит и лимиты
Многие сервисы дают первые $5–10 при регистрации, чтобы вы могли попробовать. Этого хватает на тысячи запросов к gpt-4o-mini. Когда кредит кончился — нужно привязать карту, дальше платите по факту использования. У каждой модели свой тариф: gpt-4o ~$5 за миллион токенов на вход, gpt-4o-mini ~$0.15. Токен ≈ 4 символа русского текста, ≈ 1 короткое английское слово.
Почему ключ — это не пароль
Пароль защищён вторым фактором, можно сменить. API-ключ — это просто строка. Кто её увидел, тот может стучать в API от вашего имени, пока вы его не отзовёте. Известный случай: студент запушил .env с ключами в публичный репо на GitHub. Боты прочесали репо за 2 минуты, нагенерили на $50,000 за ночь. Платить пришлось ему. Поэтому: ключ только в .env (мы про это в следующем уроке), .env только в .gitignore, и НИКОГДА не в Slack/Discord/скриншот.
sk-proj-RrUgMbTpoBoCKaIqwsQHArhWFwaPsCg39ilbt8... // Расшифровка префиксов: // sk- — secret key (секретный, на сервер) // pk- — publishable key (можно в браузер) // sk-proj — project-scoped, привязан к проекту // sk-svc — service account, для сервера // // У Anthropic ключи начинаются с sk-ant-... // У Stripe: sk_test_... / sk_live_... / pk_... // У Telegram bot: 1234567890:AAH...
Пример того, как выглядит ключ OpenAI (это НЕ настоящий ключ)