OceanAltOceanAlt

調用密鑰

不註冊也能調 —— 今天能用的接口,明天照樣能用,一行代碼都不用改。留個郵箱換一把密鑰,額度更高,而且可以給這把密鑰上三道鎖:只許調哪些能力、只許從哪些地址調、到哪天自動失效。

申請密鑰不會把你加進營銷郵件列表。我們只用這個郵箱完成密鑰簽發和必要的賬戶 / 安全通知;將來若希望發送產品或營銷信息,會另行徵得你同意。

三檔分別是什麼

① 匿名

每分鐘 60 次 · 每月 2,000 次免費

全部功能:查地址、查端點、盲簽比對、付款前判決、批量、時點查詢、簽名證據包

怎麼進:
什麼都不用做,直接調
我們看得到:
只有你的 IP。我們不做任何歸因。

② 註冊

每分鐘 180 次 · 每月 5,000 次免費

同樣的功能,更高的額度(按密鑰計)

怎麼進:
留個郵箱,點一下郵件裡的鏈接
我們看得到:
一個郵箱,和這把密鑰的用量計數(每月次數、最近一次調用時間)。默認不保存按密鑰的逐條調用明細——只有你自己在密鑰設置裡打開「決策日誌」,我們才會記錄並讓你隨時導出給審計。

③ KYA(Know Your Agent,認識你的 Agent)

每分鐘 300 次 · 每月 50,000 次免費

同樣的功能,最高的額度(按主體聚合,不按 Agent 個數疊加)

怎麼進:
用註冊表裡的 Agent 憑證調用
我們看得到:
可關聯的 Agent 身份:註冊表記錄 → 授權邊界 → 這把憑證 → 這次調用。我們核的是這條鏈在我們這裡是否有效,不是它背後的人是誰。

用超了會怎樣:降速,不中斷。我們不希望僅僅因為免費額度用盡,就讓一個已經接入的正常 Agent 突然失效。超出之後只是慢下來,下個月 1 日(世界協調時間)恢復。異常調用、濫用、安全風險或違反使用政策的情況除外。

第三檔不需要再申請一把新鑰匙。如果你已經在註冊表裡登記過 Agent,用它的憑證調用就是了 —— 你已經有的東西,我們不會讓你再申請第二遍。 看註冊表 →

為什麼要分這三檔

我們整天在講一件事:會花錢的 Agent 應該能夠關聯到可承擔責任的主體。同樣的原則也該用在我們自己身上 —— 一個接口如果完全匿名、出了事沒有任何歸因能力,我們就很難要求別人做到。

但我們不希望把重身份驗證放在第一次調用之前。低風險、低頻的試用應該保持開放;隨著調用規模和機器權限提高,再逐步要求更完整的身份與歸因。所以匿名檔永遠保留、永遠免費,往上每一檔都是自願的,多給什麼、我們多知道什麼,都寫在上面那張表裡。

密鑰怎麼用

放在請求頭裡,兩種寫法都認 —— 不同的 SDK(軟件開發工具包)習慣不一樣,我們不想為這點小事卡住任何人。

帶上密鑰調用

curl -X POST "https://oceanalt.com/api/decide" \
  -H "authorization: Bearer $OCEANALT_API_KEY" \
  -H "content-type: application/json" \
  -d '{"to":"0x0000000000000000000000000000000000000000","amountUsdc":25}'

每一個返回裡都有一段 access,寫著你現在按哪一檔在用、還剩多少額度、再往上能多拿什麼。一個 Agent 不會去讀文檔,但它一定會讀返回。

密鑰不認(寫錯了、吊銷了、還沒驗證郵箱)的時候,我們不會悶聲把你降到匿名檔 —— 返回裡會寫明 key_rejected 和原因。悄悄降級會讓你以為是自己代碼的問題,那是最難查的一類故障。

完整接口文檔 →

給密鑰上三道鎖(可選)

一把密鑰默認什麼都不限 —— 你已經在用的密鑰不會因為這一節有任何變化。要的話,可以給它加上:只許調哪幾樣、只許從哪些網絡地址調、到哪天自動失效。密鑰萬一洩露,這三道鎖決定對方能拿它做多少事。

密鑰只用來發這一次請求,不會保存在這個頁面裡,也不會顯示出來。如果你給這把密鑰設過 IP 白名單,那麼只有從名單裡的網絡訪問這一頁才讀得到(否則請在名單裡的機器上用命令行改)。

你要找的是不是另一種鑰匙?

本頁這把是【調用密鑰】,管的是你每分鐘能調多少次、每月免費多少次、能用哪些能力。

如果你要的是【給會自動付款的 AI 定一個花錢上限】—— 每次最多花多少、每天最多花多少、只能付給誰 —— 那是另一把鑰匙,在另一頁。 去那一頁 →

我們的應用數據庫不保存密鑰原文,只保存它的 sha256 哈希;系統也不提供再次查看原文的功能,丟了只能重新簽發一把。密鑰本身是高熵隨機串。需要說清楚的是:簽發那一刻密鑰會經由郵件送達,所以郵件投遞鏈路本身會處理到它 —— 我們能保證的是我們這邊不留原文。