הדבר הראשון שחייבים להבין
מנוי ChatGPT Plus אינו כולל גישת API. זו הטעות הנפוצה ביותר. OpenAI מפעילה שני מוצרים נפרדים לחלוטין: הצ׳אט שאתה מכיר באתר, ושירות ה-API למפתחים. גם אם אתה משלם 20$ בחודש על Plus — הארנק של ה-API ריק, וצריך לטעון אותו בנפרד.
בפועל זה אומר: אתה נכנס לאתר אחר (לא chatgpt.com), פותח שם חשבון, וטוען סכום קטן.
השגת המפתח — שלב אחר שלב
נכנסים לאתר המפתחים
גלוש אל platform.openai.com/api-keys. שים לב שזו כתובת אחרת מ-chatgpt.com — אותו חשבון Google/אימייל יעבוד, אבל זה ממשק אחר לגמרי.
אם אין לך חשבון — הירשם. אפשר להתחבר עם Google, ואז לא צריך לזכור סיסמה נוספת.
אימות מספר טלפון
לפני יצירת המפתח הראשון (לא בפתיחת החשבון) OpenAI תבקש לאמת מספר טלפון בהודעת SMS. זה חד-פעמי — למפתחות הבאים כבר לא יבקשו.
- אותו מספר טלפון יכול לשמש לכל היותר 3 חשבונות.
- מספרים וירטואליים (VoIP) לרוב נדחים — השתמש במספר סלולרי אמיתי.
טוענים קרדיט
שירות ה-API עובד בתשלום מראש: קונים קרדיט, והשימוש יורד ממנו. בלי קרדיט המפתח ייווצר אבל יחזיר שגיאה בכל פנייה.
- המינימום הוא 5$ — התחל בזה, זה מספיק להרבה עבודה.
- ⚠️ הקרדיט פג אחרי שנה מיום הרכישה ואינו ניתן להחזר. עוד סיבה לא לטעון סכום גדול בהתחלה.
- אם תראה אפשרות auto-recharge — זו טעינה אוטומטית כשהיתרה יורדת. נוחה, אבל השאר אותה כבויה בהתחלה: אם מפתח ידלוף, היא זו שתמשיך לחייב אותך שוב ושוב.
יוצרים את המפתח
בתפריט הצד בחר API keys, ולחץ על הכפתור ליצירת מפתח חדש (Create new secret key). תן לו שם שיזכיר לך למה הוא משמש — למשל NF-Blaze.
המפתח מוצג פעם אחת בלבד
ברגע שתסגור את החלון לא תוכל לראות אותו שוב — יישארו רק ארבע הספרות האחרונות. העתק אותו עכשיו והדבק ישירות ל-NF-Blaze (שלב 6). אם איבדת — פשוט מוחקים ויוצרים חדש, זה לא אסון.
מגדירים תקרת הוצאה — אל תדלג על זה
זו ההגנה הכי חשובה שלך, וב-OpenAI היא הטובה מבין שלושת הספקים. גלוש אל Settings ← Limits ותחת Spend לחץ Edit spend limit.
יש שני דברים שונים — אל תתבלבל
התראה (alert) רק שולחת לך מייל. החיוב ממשיך.
תקרה קשיחה (hard limit) היא מתג נפרד שצריך להדליק — ורק הוא באמת עוצר את השירות כשמגיעים לסכום. הדלק את המתג הזה. קבע סכום שלא יכאב לך אם ייעלם, למשל 10$.
מדביקים ב-NF-Blaze
פתח את NF-Blaze ← הגדרות ← מודלים ומפתחות ← בחר OpenAI ← הדבק את המפתח ← שמור. המערכת מאמתת אותו מיד מול OpenAI, כך שתדע בו במקום אם משהו לא תקין.
המפתח נשמר רק על המחשב שלך, דרך מנגנון ההצפנה של מערכת ההפעלה. הוא לא נשלח לשרת שלנו ולא נשמר בענן.
מלכודת קטנה: יש כמה סוגי מפתחות
מפתח תקין לשימוש במודלים מתחיל ב-sk-proj-. אם המפתח שלך מתחיל ב-sk-admin- — זהו מפתח ניהול (חיוב ופרויקטים) שאינו יכול להפעיל מודלים ויחזיר שגיאה. צור מפתח רגיל מהמסך API keys.
לשמור על המפתח — למה זה קריטי
מפתח API הוא לא סיסמה. סיסמה גנובה נותנת גישה לחשבון; מפתח גנוב הוא אמצעי תשלום — מי שמחזיק בו יכול לצרוך על חשבונך עד שתשים לב. הוא לא מוגן בשום אימות דו-שלבי.
זה קורה מהר יותר ממה שנדמה
ברשת רצים בוטים שסורקים ריפוזיטוריז ציבוריים ב-GitHub ומוצאים מפתחות שנחשפו תוך דקות מרגע ההעלאה. לפי דוח GitGuardian, מספר המפתחות של שירותי AI שנחשפו בקוד ציבורי זינק ב-81% בשנה. יש מקרים מתועדים של חשבונות שקיבלו חיוב של אלפי דולרים תוך ימים.
חושד שהמפתח דלף? כך פועלים
מוחקים אותו מיד
היכנס ל- API keys, אתר את המפתח לפי השם וארבע הספרות האחרונות, ומחק אותו. מרגע המחיקה הוא חסר ערך. אל תתלבט ואל תחכה — מחיקה עולה לך דקה, והמפתח החדש נוצר בשנייה.
יוצרים חדש ומעדכנים
צור מפתח חדש והדבק אותו ב-NF-Blaze במקום הישן. זהו — חזרת לעבודה.
בודקים אם נוצל
בעמוד Usage השווה את הצריכה לימים רגילים. אם יש חריגה משמעותית — פנה לתמיכה של OpenAI דרך החשבון.
יש גם רשת ביטחון
OpenAI היא שותפה של מנגנון סריקת הסודות של GitHub: מפתח שנדחף בטעות לריפו ציבורי מזוהה אוטומטית, מושבת, ואתה מקבל התראה. חשוב לדעת שבריפו פרטי זה לא קורה — שם רק אתה מקבל התראה, והמפתח נשאר פעיל.
איך NF-Blaze מתייחסת למפתח שלך
המפתח נשמר מוצפן דרך מערכת ההפעלה, על המחשב שלך בלבד. הוא לא מוצג חזרה בממשק אחרי השמירה, לא נשלח לשרתים שלנו, ולא נכתב לקובצי הפרויקט. הסוכן עצמו חסום מלקרוא קבצי סוד — גם אם תבקש ממנו במפורש.