أدلة الميزات

إدارة مفاتيح AI الخاصة بالمتجر في ڤاريونس (/dashboard/ai-usage/api-keys)

صفحة /dashboard/ai-usage/api-keys هي مكان إدارة مفاتيح AI الخاصة بمتجرك لكل مزود مدعوم: تعرض الحالة ومعاينة مقنعة فقط، وتتيح الإضافة والحفظ والاختبار، مع تشفير التغليف وحد معدل وتحدي nonce لكل حفظ.

آخر تحقق: 2026-09-19

تعيش إدارة المفاتيح في مسار /dashboard/ai-usage/api-keys داخل اللوحة المحمية، وتُفتح عبر زر إضافة مفتاح API من صفحة الاستخدام. تعرض لوحة CopilotProviderKeysPanel حالة كل مزود من المزودين المدعومين: OpenAI وAnthropic وGoogle Gemini وMistral وxAI Grok وQwen وKimi وOpenCode Zen وOpenCode Go، مع معاينة مقنعة للمفتاح المحفوظ دون كشف النص الخام أبداً.

تُدار المفاتيح عبر GET/POST /api/ai-copilot/settings. القراءة تعيد الحالة فقط، والكتابة تتطلب nonce جديداً من مسار التحدي GET /api/ai-copilot/settings/challenge، وتخضع لحد المعدل والتحقق من شكل المفتاح لكل مزود. التخزين بتغليف AES-256-GCM مع HMAC لكل مفتاح تشفير خاص بالمستأجر (AICopilotTenantKey)، ولا تُسجل الأسرار أو الطلبات في سجلات الأنشطة: حدث ActivityEvent من نوع ai_copilot يحمل معرف المزود والإجراء وإصدار المفتاح فقط.

عند الحفظ الناجح يمكنك اختبار المفتاح عبر مسار الاختبار قبل الاعتماد عليه في مصدر tenant للمحادثة. وإذا تركت مصدر المحادثة على platform فستبقى على مفاتيح ڤاريونس وحصة خطتك المجانية دون حاجة لمفتاح خاص.

خطوات الإعداد في ڤاريونس

  1. افتح صفحة المفاتيح

    من /dashboard/ai-usage اضغط زر إضافة مفتاح API لينقلك إلى /dashboard/ai-usage/api-keys. سترى حالة كل مزود ومعاينة مقنعة لأي مفتاح محفوظ.

  2. أضف مفتاح المزود

    اختر المزود والصق مفتاح API الخاص بك في الحقل المخصص. لا تشارك الشاشة أثناء اللصق، وتأكد أن المفتاح يطابق صيغة ذلك المزود.

  3. احفظ عبر تحدي nonce

    اضغط حفظ: يجلب العميل nonce جديداً من مسار التحدي ويرسله مع الطلب الخاضع لحد المعدل. عند النجاح يُسجل حدث تدقيق دون أي سر، وتظهر الحالة محفوظة.

  4. اختبر ثم استخدم مصدر tenant

    شغّل اختبار المفتاح من اللوحة، ثم اختر keySource بقيمة tenant في المساعد لتعمل المحادثة بمفتاح متجرك وحدوده الحالية.

أسئلة شائعة

هل يظهر مفتاحي كنص صريح بعد الحفظ؟

لا. الواجهة تعرض معاينة مقنعة فقط، والخادم لا يعيد الخام أبداً، والتخزين مشفر بتغليف AES-256-GCM مع HMAC.

لماذا يطلب الحفظ nonce جديداً؟

لمنع إعادة تشغيل الطلبات: كل حفظ يتطلب nonce جديداً من مسار التحدي مع حد معدل، وإلا رُفض الطلب.

هل أحتاج مفتاحاً خاصاً إذا كنت على مصدر platform؟

لا. مصدر platform يعمل بمفاتيح ڤاريونس مع حصة خطتك المجانية الشهرية، والمفتاح الخاص مطلوب فقط لمصدر tenant.

ما المزودون المدعومون للمفاتيح؟

OpenAI وAnthropic وGoogle Gemini وMistral وxAI Grok وQwen وKimi وOpenCode Zen وOpenCode Go، وتُتحقق صيغة كل مفتاح حسب مزوده.

هل تُسجل طلباتي أو مفاتيحي في سجل الأنشطة؟

لا. حدث ai_copilot يسجل معرف المزود والإجراء وإصدار المفتاح فقط، دون أسرار أو معاينات أو طلبات.

استكشاف الأخطاء

فشل الحفظ أو الاختبار؟ 1) إذا رُفض nonce فاطلب nonce جديداً بإعادة فتح الصفحة ثم احفظ مرة واحدة. 2) إذا رُفض شكل المفتاح فتأكد أنك لصقت مفتاح المزود الصحيح دون مسافات زائدة. 3) إذا فشل الاختبار بعد حفظ ناجح فتحقق من رصيد المزود وصلاحيات المفتاح وحدوده. 4) إذا تجاوزت حد المعدل فانتظر قليلاً ثم أعد المحاولة.

حدود مهمة

• المفاتيح مقيدة بالمستأجر ولا تعمل عبر المتاجر. • المعاينة مقنعة دائماً ولا يمكن استرجاع الخام. • الحفظ والاختبار خاضعان لحد المعدل. • حدود المزود نفسه (الرصيد والحصة) تبقى سارية فوق إعدادات ڤاريونس.

روابط ذات صلة

تواصل معنا على واتساب