יכולות חיבורים אבטחה ופרטיות ChatGPT · OpenAI Google Gemini Anthropic Claude בקשת רישיון
ראשי מדריכים Google Gemini

חיבור Google Gemini ל-NF-Blaze

זו הדרך המהירה ביותר להתחיל: יש שכבה חינמית שלא דורשת כרטיס אשראי בכלל, והמפתח נוצר בשתי לחיצות מחשבון Google רגיל.

כמה זמן
‏2–3 דקות
צריך כרטיס אשראי?
לא — יש שכבה חינמית
איך המפתח נראה
AQ.…

שים לב לפני שמתחילים

מנוי Google AI Pro / Ultra אינו כולל גישת API. גוגל אומרת את זה במפורש: ההטבות של המנוי חלות רק בתוך הממשק של AI Studio, ושימוש ישיר ב-API — כלומר מה שהמערכת שלנו עושה — מחויב ומנוהל בנפרד.

החדשות הטובות: השכבה החינמית של ה-API אמיתית ולא דורשת כרטיס. אפשר להתחיל לעבוד ולהחליט על תשלום רק כשתגיע למגבלות.

השגת המפתח — שלב אחר שלב

1

נכנסים ל-Google AI Studio

גלוש אל aistudio.google.com/apikey והתחבר עם חשבון Google רגיל. זו כתובת אחרת מ-gemini.google.com — שם נמצא הצ׳אט, כאן נמצאים המפתחות.

2

יוצרים מפתח

לחץ Create API key. אם זו הפעם הראשונה, גוגל תיצור בשבילך אוטומטית פרויקט ברקע — לא צריך להבין בזה כלום כדי להמשיך.

יש לך כבר חשבון Google Cloud? תראה גם כפתור Import projects שמאפשר לבחור פרויקט קיים.

3

מעתיקים — ובודקים שהוא נראה נכון

שינוי חשוב שרוב המדריכים ברשת עוד לא מכירים

מפתחות חדשים שנוצרים היום ב-AI Studio מתחילים ב-AQ. — ולא ב-AIza כמו בעבר. אם ראית מדריך או סרטון שמראה AIza…, הוא מיושן.

יתרה מזו: גוגל מוציאה משימוש את המפתחות מהדור הישן, ומפתחות AIza יפסיקו להתקבל אחרי ספטמבר 2026. אם יש לך מפתח ישן — צור חדש עכשיו.

4

מדביקים ב-NF-Blaze

פתח את NF-Blaze ← הגדרותמודלים ומפתחות ← בחר Google (Gemini) ← הדבק ← שמור.

זהו. אפשר להתחיל לבנות — בלי להזין פרטי תשלום.

5

רוצה יותר? מפעילים חיוב — ומיד קובעים תקרה

השכבה החינמית מוגבלת בקצב הבקשות ובכמות ליום. כשתרגיש שאתה נתקל במגבלות, לחץ Set up billing בעמוד המפתחות, חבר חשבון חיוב של Google Cloud, וטען מראש (מינימום כ-10$).

ברגע שהפעלת חיוב — קבע תקרה חודשית

בעמוד Spend ב-AI Studio קבע Monthly spend cap לפרויקט. גוגל ממליצה בנוסף להגדיר התראות חיוב ב-Google Cloud Console. אל תדלג — בלי תקרה, מפתח שדלף יכול לצרוך בלי גבול.

מושג אחד שכדאי להכיר: «פרויקט»

כל מפתח Gemini משויך לפרויקט ב-Google Cloud. הפרויקט הוא זה שמחזיק את החיוב ואת המכסות. אם יש לך כמה פרויקטים — ודא שאתה מפעיל חיוב על הפרויקט הנכון, אחרת תשלם על אחד והמפתח יעבוד תחת אחר.

לשמור על המפתח — למה זה קריטי

מפתח API הוא לא סיסמה. סיסמה גנובה נותנת גישה לחשבון; מפתח גנוב הוא אמצעי תשלום — מי שמחזיק בו צורך על חשבונך, בלי אימות דו-שלבי ובלי שתדע.

המקרה שכדאי שתכיר

צוות פיתוח קטן שמפתח Google שלו נגנב קיבל חשבון של כ-82,000 דולר תוך 48 שעות — לעומת הוצאה חודשית רגילה של כ-180 דולר. תוקפים הריצו איתו בקשות למודל עד שהתגלה.

בוטים סורקים ריפוזיטוריז ציבוריים ומוצאים מפתחות חשופים תוך דקות. מספר מפתחות ה-AI שנחשפים בקוד ציבורי עלה ב-81% בשנה האחרונה.

ב-Gemini האחריות עליך יותר מאשר אצל האחרים

‏OpenAI ו-Anthropic הן שותפות מלאות בסריקת הסודות של GitHub — מפתח שנדחף לריפו ציבורי מושבת אצלן אוטומטית. עבור מפתחות API של גוגל ההגנה חלשה יותר, ואין הבטחה שהמפתח יבוטל בשבילך.

בנוסף, מחקר עצמאי מצא שמפתחות Google שנמחקו המשיכו לעבוד עד כ-23 דקות אחרי המחיקה, בגלל האופן שבו הביטול מתפשט בשרתים. המסקנה המעשית: אל תסתמך על מחיקה בלבד — קבע תקרת הוצאה מראש.

לא לשלוח באף ערוץ לא בוואטסאפ, לא במייל, לא בצילום מסך, ולא בצ׳אט תמיכה.
לא להעלות לגיט לא בקוד ולא ב-.env שנדחף לריפו. ‏NF-Blaze חוסמת מהסוכן גישה לקבצי סוד.
לא בקוד שרץ בדפדפן כל מה שרץ אצל המשתמש גלוי לו.
תקרה חודשית מיד עם הפעלת חיוב ההגנה היחידה שעובדת גם כשהמפתח כבר בידיים לא נכונות.
מפתח נפרד לכל שימוש אם אחד נחשף — מוחקים אותו בלי לשבור את השאר.
מעקב אחרי הצריכה קפיצה חריגה בשימוש היא הסימן הראשון שמשהו לא בסדר.

חושד שהמפתח דלף? כך פועלים

1

מוחקים מיד

מחק את המפתח ב-AI Studio, או דרך Google Cloud Console ← Credentials.

2

מורידים את התקרה זמנית

כאן זה שונה משאר הספקים: בגלל שהביטול עשוי לקחת מספר דקות להתפשט, כדאי גם להוריד את תקרת ההוצאה לסכום מינימלי לזמן קצר. זה עוצר נזק גם אם המפתח עוד «חי» לרגע.

3

יוצרים חדש ובודקים חיוב

צור מפתח חדש, הדבק ב-NF-Blaze, ובדוק בדוח החיוב של Google Cloud אם הייתה צריכה חריגה.

איך NF-Blaze מתייחסת למפתח שלך

המפתח נשמר מוצפן דרך מערכת ההפעלה, על המחשב שלך בלבד. הוא לא מוצג חזרה בממשק אחרי השמירה, לא נשלח לשרתים שלנו, ולא נכתב לקובצי הפרויקט.