Как ИИ упрощает работу · Часть 6
Ключи от сервисов для ИИ: к чему его подключить и как не потерять доступы
Нейросеть в чате умеет разговаривать. Всё остальное она умеет только там, куда её пустили.
Пустить можно через API: это служебный вход в сервис, тот же кабинет, но для программ, а не для человека. Подробно я разбирал это в сериале «Что я делаю с помощью ИИ», в части 2 от 30 августа, поэтому здесь не повторяюсь.
Как выглядит подключение
Я даю две вещи: ссылку на документацию сервиса и ключ доступа.
Дальше ИИ сам разбирается, какие в этом сервисе есть команды, и собирает то, что нужно мне: выгрузку, публикацию, проверку. Программировать не приходится, приходится правильно ставить задачу.
Важная деталь: документацию читает он, а не я. Раньше подключение любого сервиса начиналось с нескольких часов чтения и примеров на чужом языке программирования. Теперь этот этап пропадает целиком.
Что подключено сейчас
- реклама: кампании, ставки, расходы
- аналитика сайта: откуда пришли люди и что смотрели
- соцсети: публикация постов, первых комментариев и историй по расписанию
- мессенджеры: канал, куда дублируется этот сериал, и бот, в который я наговариваю задачи
- картинки: обложки к постам рисует ИИ, я их не заказываю и не ищу на стоках
- чтение интернета: страницы и поиск, когда нужны свежие данные
- SMS: рассылка в замере по недозвонам
- трекер задач: доступ к моим карточкам
- опрос нейросетей: проверка, кого они называют по нашим темам
Больше десяти сервисов, и ни для одного я не писал программу руками.
Ключ это пароль
Кто получил ключ, работает от вашего имени и с вашими правами: тратит ваш бюджет, пишет в вашу соцсеть, видит вашу статистику. Отсюда несколько правил, которые стоит завести сразу.
Ключ живёт в отдельном файле, а не в переписке. ИИ читает его сам, когда нужно.
Скинуть ключ прямо в чат можно, и многие так делают. Но тогда он остаётся в истории переписки и уходит вместе с ней при любой утечке. Плюс его легко потом случайно показать на скриншоте или в записи экрана.
Файл с ключами закрывается правами. Читать его должен только владелец компьютера. Это одна команда, но её надо не забыть.
Я проверил свои файлы и нашёл неприятное: из тринадцати таких файлов четыре оказались открыты на чтение для любого пользователя машины. Правило было, привычка была, а проверки не было ни разу. Нашлось только замером.
Права поменьше, где можно. Многим задачам полный доступ не нужен. Для публикации в сообщество берётся ключ сообщества, а не личный. Для отчётов достаточно ключа, который умеет только читать. Если ключ утечёт, разница между «читал статистику» и «писал от вашего имени» окажется решающей.
У платного сервиса ключ идёт вместе с лимитом. Инструмент должен сам останавливаться на пороге, а не полагаться на то, что за ним следят. У меня такой предохранитель сработал на этой неделе: публикация отказалась выполняться, потому что упёрлась в суточный лимит обращений, который я же и поставил. Неудобно было семь минут, зато без риска блокировки.
Ключ должен быть отзываемым. Прежде чем выдавать доступ, проверьте, что его можно отозвать и перевыпустить без потерь. Ключ, который нельзя отозвать, выдавать нельзя.
Что из этого следует
Пока у ИИ нет доступов, он советчик. Спросишь про расходы на рекламу, и он объяснит, где их посмотреть. Дашь ключ, и он просто принесёт цифры.
Вся разница между «подсказал» и «сделал» это один ключ доступа.
Взамен появляется новая обязанность: следить за самими ключами. Кому выдал, что разрешил, где лежит, закрыт ли файл.
Понравился разбор?
Внедряю ИИ в бизнес и разбираю рынок недвижимости на данных. Обсудим вашу задачу или проект?