Навыки altllm-portal-api-keys
📦

altllm-portal-api-keys

Ревизия содержимого r1 Высокий риск 🌐 Доступ к сети⚙️ Внешние команды📁 Доступ к файловой системе

Управление API-ключами AltLLM Portal

API-ключи Portal требуют тщательного управления жизненным циклом в различных агентах и приложениях. Этот навык помогает выполнять задачи AltLLM CLI по просмотру, созданию, обновлению, отключению и отзыву ключей.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "altllm-portal-api-keys" from https://skillstore.io/skills/internet-court-altllm-portal-api-keys.md and its manifest at https://skillstore.io/api/skills/internet-court-altllm-portal-api-keys/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «altllm-portal-api-keys». Выведи список API-ключей Portal для моего активного рабочего пространства.

Ожидаемый результат:

Краткая сводка с именами и префиксами ключей, значениями статусов и списками разрешенных моделей.

Использование «altllm-portal-api-keys». Создай ключ с именем Codex Agent и двумя разрешенными моделями.

Ожидаемый результат:

Запрос подтверждения перед созданием, затем результат со скрытыми секретными данными и предупреждение о необходимости сохранить однократно отображаемый секрет.

Использование «altllm-portal-api-keys». Отзови этот старый ключ после того, как я подтвержу его ID.

Ожидаемый результат:

Предупреждение о необратимости действия, подтверждение целевого ключа и обновление статуса в случае успешного выполнения маршрута серверной части.

Аудит безопасности

Высокий риск

All 33 static detections are false positives caused by Markdown formatting, documented HTTPS endpoints, CLI names, placeholders, and relative documentation links. However, the skill requires following shared documents outside the audited package, creating an unreviewed instruction dependency that should be removed or pinned before publication.

2
Просканировано файлов
138
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
Unpinned Shared Instruction Dependency
The skill instructs the agent to read and follow two sibling shared documents before running commands. Those documents are outside the audited skill files, so their contents can change independently and introduce unsafe instructions.
The instruction explicitly requires following external sibling files, while the audited file structure does not include them. Their content and integrity cannot be evaluated in this audit.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/internet-court-altllm-portal-api-keys/security.svg)](https://skillstore.io/skills/internet-court-altllm-portal-api-keys?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/internet-court-altllm-portal-api-keys?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-altllm-portal-api-keys/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/internet-court-altllm-portal-api-keys.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

internet-court. (2026). altllm-portal-api-keys security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2

Цитата BibTeX

@techreport{internet-court-internet-court-altllm-portal-api-keys-2026, author = {internet-court}, title = {altllm-portal-api-keys security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "altllm-portal-api-keys security audit report (audit version 2)" version: "unspecified" type: report authors: - name: "internet-court" date-released: "2026-07-21" url: "https://skillstore.io/skills/internet-court-altllm-portal-api-keys/audits/2" identifiers: - type: other value: "skillstore:internet-court-altllm-portal-api-keys:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
41
Архитектура
85
Сопровождаемость
87
Контент
65
Сообщество
83
Соответствие спецификации

Что вы можете построить

Настройка учетных данных агента

Создайте именованный API-ключ Portal с ограниченным списком разрешенных моделей для внешнего агента или приложения.

Ротация доступа приложения

Просмотрите существующие ключи, создайте ключ на замену и запланируйте отключение или отзыв старых учетных данных.

Проверка доступа к моделям

Изучите документированные параметры списка разрешенных моделей и правила статусов, прежде чем изменять набор моделей, доступных ключу.

Попробуйте эти промпты

Просмотр ключей Portal
Используй навык AltLLM Portal API Keys, чтобы вывести список моих API-ключей Portal для подтвержденной учетной записи. Кратко перечисли активные и отключенные ключи.
Создание ключа с ограниченной областью доступа
Создай API-ключ Portal с именем Codex Agent для altllm-native-fast и altllm-standard. Запроси подтверждение перед выполнением команды.
Отключение существующего ключа
После подтверждения целевой среды измени статус ключа <key_id> на disabled. Затем покажи итоговый статус, не раскрывая секретные данные.
Планирование очистки рабочей среды
Изучи известное ограничение рабочей среды, а затем предложи безопасный план очистки ключей до создания каких-либо временных ключей в рабочей среде.

Лучшие практики

  • Подтверждайте учетную запись Portal, целевую среду и ID ключа перед выполнением любой команды, изменяющей состояние.
  • Скрывайте полные значения API-ключей в сводках чата, журналах, снимках экрана и заявках.
  • Используйте списки разрешенных моделей, чтобы ограничить каждый ключ минимально необходимым уровнем доступа.

Избегать

  • Создание временных ключей в рабочей среде, когда отзыв недоступен.
  • Публикация полных значений API-ключей в общих беседах или заявках.
  • Использование набора моделей по умолчанию, когда приложению требуется только ограниченный список разрешенных моделей.

Часто задаваемые вопросы

Может ли этот навык выполнить вход в мой кошелек?
Нет. Он предназначен только для задач управления жизненным циклом API-ключей AltLLM Portal.
Поддерживает ли он Claude, Codex и Claude Code?
Да. В отчете указано, что навык совместим с Claude, Codex и Claude Code.
Может ли он создавать ключи для моделей Flex?
Он может передавать ID моделей altllm-flex-*, но проверки учетной записи серверной частью остаются определяющими.
Покажет ли он полное значение ключа позднее?
Нет. Согласно источнику, при создании полное значение ключа возвращается только один раз.
Все ли команды для работы с ключами сейчас работают?
Нет. Источник документирует проблемы с маршрутами получения, обновления и отзыва отдельных ключей.
Следует ли использовать его для выставления счетов или платежей?
Нет. Описание навыка исключает вход в кошелек, историю выставления счетов и платежные ссылки.

Сведения для разработчиков

Автор

internet-court

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

3f6e026a3363e0954ede7bef0cfe88d4475de137

Актуальность поддержки

21.07.2026

Использование

1 загрузок · 0 просмотров

Структура файлов

Больше от internet-court

Показать все
📦

chaingpt

78

Создание Web3-приложений с ИИ на базе ChainGPT

Разработчикам Web3 нужны понятные рекомендации по API продуктов ChainGPT до начала написания интеграционного кода. Этот навык обобщает информацию об эндпоинтах, SDK, стоимости и шаблонах реализации приложений на базе ChainGPT.

Кодинг и разработка Просмотр
📦

nansen-wallet-profiler

77

Анализ профилей кошельков Nansen

Исследование кошельков требует множества повторяющихся вызовов Nansen CLI для получения данных о балансах, метках, PnL и связях. Этот навык систематизирует такие рабочие процессы для пользователей Claude, Codex и Claude Code.

Данные и аналитика Просмотр
📦

write-contract

77

Создание производственных контрактов GenLayer

Контрактам GenLayer необходимы закрепленные версии раннеров, стабильные правила консенсуса и аккуратная обработка LLM. Этот навык помогает Claude, Codex и Claude Code проектировать и проверять контракты для производственной среды.

Кодинг и разработка Просмотр
Показать все
📦

aws-iam-best-practices

78

Усиление контроля доступа AWS IAM

от sickn33

Разрешения IAM часто со временем уходят в рискованные модели доступа. Этот навык помогает проверять политики, наличие MFA, гигиену ключей доступа и устранять проблемы по принципу минимальных привилегий.

Безопасность и соответствие требованиям Просмотр
📦

firestore-security-rules-auditor

78

Аудит правил безопасности Firestore

от firebase

В правилах Firestore часто упускают обходы при обновлении, проверки владельца и пробелы в валидации. Этот навык помогает Claude, Codex или Claude Code провести сфокусированную проверку безопасности.

Безопасность и соответствие требованиям Просмотр
📦

security-management

78

Аудит политик безопасности UniFi

от DataKnifeAI

Командам UniFi нужны понятные проверки зон, ACL и гостевого доступа. Этот навык помогает Claude, Codex и Claude Code проводить аудиты, проверки политик и готовить сводки, пригодные для подтверждения соответствия требованиям.

Безопасность и соответствие требованиям Просмотр