AIRUS AbuseOps

Слитый API-ключ — это корпоративная карта без PIN. Budget limit не лечит утечку, он просто ставит потолок пожару. AbuseOps даёт ephemeral tokens, key risk score, blast-radius контроль и incident receipts — чтобы украденный ключ не превратил ваш баланс в костёр.

Что делает

Финансово-операционная безопасность самого AI API. Не «плохой ответ модели» (это GuardOps/Firewall), а украденный ключ, runaway-агент и чужое потребление на вашем балансе.

Ephemeral Tokens
POST /abuse/ephemeral-tokens → короткоживущий scoped-токен (TTL, allowed_models, max_requests, max_cost) для frontend/mobile/demo. Никаких вечных ключей в клиентском коде.
Key Risk Score
POST /abuse/risk-scan → identity-композит: age, rotation-overdue, scope, spend-vs-baseline, unknown IP → score + signals + recommended_action + spend_at_risk.
Blast Radius Control
При риске — не «бан всего», а freeze / rotate / downgrade routes / lower budget / require approval / scoped replacement. Ограничиваем радиус, не ломаем клиента.
Abuse Incident Receipt
POST /abuse/incidents → что за инцидент, какие меры, сколько запросов заблокировано, сколько денег спасено, какой next_action. Доказательство для CFO и ИБ.

Как использовать

# 1. Ephemeral token для виджета/мобилки (API-ключ backend)
POST /v1/airus/abuse/ephemeral-tokens
{ "scope": "mobile_session", "ttl_seconds": 900, "allowed_models": ["cheap-chat"],
  "max_requests": 20, "max_cost_rub": 30, "tool_actions_allowed": false }
# → token (один раз), max_requests, expires_at

# 2. Broker-валидация перед запросом (backend клиента)
POST /v1/airus/abuse/ephemeral-tokens/validate  { "token": "airus_eph_..." }
# → valid, remaining_requests, allowed_models, max_cost_rub

# 3. Key risk score + incident
POST /v1/airus/abuse/risk-scan   { "api_key_ref": "svc_prod", "age_days": 60, "daily_spend_rub": 500, "baseline_spend_rub": 100, "unknown_ip": true }
POST /v1/airus/abuse/incidents   { "incident_type": "credential_leak_suspected", "actions_taken": ["key_frozen"] }

Честно про слой

  • Детерминированные калькуляторы: key risk score (identity-композит), ephemeral-token lifecycle (реальные хешированные токены, TTL + квота запросов enforced в validate), incident receipt.
  • Дополняет существующее, не дублирует: Firewall Key Abuse Score (behavioral, по abuse-событиям), AbuseGuard auto-freeze (дневной ₽-кап), scoped keys, key-rotation report, PricingOps anomaly rules.
  • Ephemeral token = broker-pattern: backend клиента валидирует токен (TTL/квота) и проксирует запрос своим ключом. Gateway-native приём eph-токена прямо в Authorization (hot-path auth) — roadmap (чтобы не трогать всегда-зелёный core flow).
  • Roadmap: public key leak-scanner (GitHub/трафик), IP/ASN reputation, per-tenant fraud score, grey-resale detector, mobile token-broker SDK, ML anomaly. Risk-сигналы сейчас передаются вызывающим (авто-сбор из ledger/логов — roadmap).