Zum Inhalt springen
DeutschlandGPT

Berechtigungen

Steuern Sie, auf welche Modelle, Ordner und Custom GPTs ein API-Schlüssel zugreifen kann, und legen Sie Ausgabenlimits fest.

Mit API-Schlüssel-Berechtigungen legen Sie fest, was jeder Schlüssel tun darf. Standardmäßig hat ein neuer Schlüssel vollen Zugriff auf alle Ressourcen im Workspace. Sie können den Zugriff bei der Erstellung über das Dashboard einschränken.

Berechtigungstypen

TypSteuert
ModellberechtigungenWelche KI-Modelle der Schlüssel für Completions, Embeddings und Bilder verwenden darf
OrdnerberechtigungenWelche Dokumentenordner der Schlüssel auflisten, lesen und durchsuchen darf (Enterprise)
Custom-GPT-BerechtigungenWelche Custom GPTs der Schlüssel auflisten und verwenden darf (Enterprise)
AusgabenlimitMaximale monatliche Ausgaben für den Schlüssel

Bedeutung einer leeren Liste

Die Bedeutung einer leeren Liste hängt vom Ressourcentyp ab:

  • Modelle — eine leere (oder weggelassene) modelIds-Liste bedeutet, dass der Schlüssel alle Modelle nutzen kann. Fügen Sie mindestens eine ID hinzu, um ihn auf diese Modelle zu beschränken.
  • Dokumentenordner & Custom GPTs — werden über ein separates Flag restrictDocumentFolders / restrictCustomGpts gesteuert, das standardmäßig aktiviert (eingeschränkt) ist. Solange das Flag aktiv ist, bedeutet eine leere Liste kein Zugriff. Deaktivieren Sie das Flag (restricted: false), um unabhängig von der Liste Zugriff auf alle Ordner / Custom GPTs zu gewähren.

Berechtigungen konfigurieren

Berechtigungen werden über die Seite Dashboard → API-Schlüssel konfiguriert. Beim Erstellen oder Bearbeiten eines Schlüssels können Sie Modelleinschränkungen, Ordnereinschränkungen, Custom-GPT-Einschränkungen, Ausgabenlimits und Admin-Scopes festlegen.

Um die aktuellen Berechtigungen und Ausgabenlimits aller Schlüssel abzurufen, verwenden Sie GET /v2/apiKeys.

Ausgabenlimits

Ausgabenlimits verwenden Mikrocent (1 EUR = 100.000.000 Mikrocent). Dies ermöglicht hohe Präzision bei der Kostenerfassung pro Anfrage.

EUR-BetragMikrocent
0,01 EUR1.000.000
1,00 EUR100.000.000
50,00 EUR5.000.000.000

Die Antwort von GET /v2/apiKeys enthält sowohl monthlySpendingLimit als auch currentMonthSpend für jeden Schlüssel.

Systemschlüssel vs. Benutzerschlüssel

  • Benutzerschlüssel werden über das Dashboard erstellt. Ihre Berechtigungen können dort verwaltet werden.
  • Systemschlüssel werden automatisch für interne Zwecke generiert. Ihre Berechtigungen können nicht geändert werden.

Admin-Scopes

Das Feld adminScopes steuert den Zugriff auf Admin-Endpunkte. Setzen Sie Scopes beim Erstellen eines Schlüssels über das Dashboard:

ScopeGewährt Zugriff aufVerfügbar für
admin:export_usageNutzungsanalyse-EndpunkteAlle Workspaces
admin:export_audit_logsAudit-Log-Export-EndpunkteNur Enterprise

Nur Workspace-Admins (oder B2C-Workspace-Besitzer) können Schlüssel mit Admin-Scopes erstellen.

Schlüssel mit Admin-Scopes können Workspace-Nutzungsdaten und Audit-Logs lesen. Erstellen Sie diese nur für vertrauenswürdige Dienste und Anwendungen.

Enterprise-Funktionen

Ordnerberechtigungen, Custom-GPT-Berechtigungen und Audit-Log-Export erfordern einen Enterprise-Workspace. Diese Einschränkungen sind nur für Enterprise-Workspaces verfügbar.

War diese Seite hilfreich?