altllm-portal-api-keys
AltLLM Portal APIキーを管理
Portal APIキーには、エージェントやアプリケーション全体で慎重なライフサイクル管理が必要です。このスキルは、キーの一覧表示、作成、更新、無効化、失効を行うAltLLM CLIタスクをガイドします。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "altllm-portal-api-keys" from https://skillstore.io/skills/internet-court-altllm-portal-api-keys.md and its manifest at https://skillstore.io/api/skills/internet-court-altllm-portal-api-keys/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「altllm-portal-api-keys」を使用しています。 アクティブなワークスペースのPortal APIキーを一覧表示してください。
期待される結果:
キー名、プレフィックス、ステータス値、モデル許可リストを含む簡潔な要約。
「altllm-portal-api-keys」を使用しています。 2つの許可されたモデルを持つCodex Agentという名前のキーを作成してください。
期待される結果:
作成前の確認要求、その後のマスキングされた結果、および一度しか表示されないシークレットの保存に関する警告。
「altllm-portal-api-keys」を使用しています。 IDを確認した後、この古いキーを失効させてください。
期待される結果:
永続的な操作に関する警告、対象キーの確認、およびバックエンドルートが成功した場合のステータス更新。
セキュリティ監査
高リスクAll 33 static detections are false positives caused by Markdown formatting, documented HTTPS endpoints, CLI names, placeholders, and relative documentation links. However, the skill requires following shared documents outside the audited package, creating an unreviewed instruction dependency that should be removed or pinned before publication.
確認済みのセキュリティ上の懸念 (1)
リスク要因
🌐 ネットワークアクセス (6)
⚙️ 外部コマンド (20)
📁 ファイルシステムへのアクセス (2)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/internet-court-altllm-portal-api-keys?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/internet-court-altllm-portal-api-keys?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-altllm-portal-api-keys/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/internet-court-altllm-portal-api-keys.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
internet-court. (2026). altllm-portal-api-keys security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2BibTeX形式の引用
@techreport{internet-court-internet-court-altllm-portal-api-keys-2026,
author = {internet-court},
title = {altllm-portal-api-keys security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "altllm-portal-api-keys security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-altllm-portal-api-keys:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
エージェントの認証情報を設定
外部エージェントまたはアプリケーション向けに、対象モデルを絞った許可リストを持つ名前付きPortal APIキーを作成します。
アプリケーションアクセスをローテーション
既存のキーを一覧表示し、代替キーを作成して、古い認証情報を無効化または失効させる計画を立てます。
モデルアクセスを確認
キーが使用できるモデルを変更する前に、記載されている許可リストのオプションとステータスのルールを確認します。
これらのプロンプトを試す
AltLLM Portal API Keysスキルを使用して、確認済みアカウントのPortal APIキーを一覧表示してください。有効なキーと無効なキーを要約してください。
altllm-native-fastとaltllm-standard用に、Codex Agentという名前のPortal APIキーを作成してください。コマンドを実行する前に確認を求めてください。
対象環境を確認した後、キー<key_id>を無効な状態に更新してください。その後、シークレットを公開せずに更新後のステータスを表示してください。
既知の本番環境での制限を確認したうえで、一時的な本番用キーを作成する前に、安全なキークリーンアップ計画を提案してください。
ベストプラクティス
- 状態を変更するコマンドを実行する前に、Portalアカウント、対象環境、キーIDを確認してください。
- チャットの要約、ログ、スクリーンショット、チケットでは、完全なAPIキーの値をマスキングしてください。
- モデル許可リストを使用して、各キーのアクセス範囲を必要最小限に限定してください。
回避
- 失効機能が利用できないときに、一時的な本番用キーを作成すること。
- 完全なAPIキーの値を共有会話やチケットに貼り付けること。
- アプリケーションに狭い範囲の許可リストしか必要ない場合に、デフォルトのモデルセットを使用すること。
よくある質問
このスキルでウォレットにログインできますか?
Claude、Codex、Claude Codeをサポートしていますか?
Flexモデル用のキーを作成できますか?
後から完全なキーを表示できますか?
現在、すべてのキーコマンドが動作していますか?
請求や支払いに使用すべきですか?
開発者情報
作成者
internet-courtライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
3f6e026a3363e0954ede7bef0cfe88d4475de137
メンテナンスの新しさ
2026/7/21
利用状況
1 ダウンロード · 0 閲覧
ファイル構成