Bezpieczeństwo klucza API
Ta strona dokumentuje zalecane praktyki przechowywania, rotacji i odwoływania kluczy API Cryptohopper MCP. Porady dotyczą każdego środowiska, w którym używany jest MCP — lokalnych stacji roboczych, systemów CI, wdrożeń agentów i klientów MCP stron trzecich.
Co daje klucz MCP
Klucz API Cryptohopper MCP to token bearer, który uwierzytelnia żądania względem pojedynczego konta Cryptohopper.
| Co klucz może robić | Czego klucz nie może robić |
|---|---|
| Odczytywać dane rynkowe (tickery, księgi zleceń, świece) na poziomie dozwolonym przez plan | Uzyskiwać dostęp do botów Cryptohopper |
| Sprawdzać użycie i limit dla konta | Składać zlecenia lub modyfikować pozycje |
| Wyświetlać obsługiwane giełdy i pary | Uzyskiwać dostęp do interfejsu konta |
| — | Autoryzować wywołania Cryptohopper Trading API |
Klucze są tylko do odczytu. Skompromitowany klucz MCP nie pozwala atakującemu na handel. Jednak umożliwia zużycie limitu, co może zakłócić legalne przepływy pracy.
Zobacz przegląd konta, aby poznać relację między kluczami, kontem i subskrypcją.
Przechowywanie
Klucze powinny być traktowane jako sekrety. Obowiązują standardowe praktyki obsługi sekretów.
Zalecane
- Przechowuj klucze w dedykowanym menedżerze sekretów (1Password, Bitwarden, AWS Secrets Manager, HashiCorp Vault lub równoważnym).
- Odczytuj klucze ze zmiennych środowiskowych w czasie wykonywania. Preferuj zmienne środowiskowe zamiast plików konfiguracyjnych zatwierdzonych do kontroli źródła.
- Określ uprawnienia do plików: pliki konfiguracyjne klienta zawierające klucze powinny być czytelne tylko dla użytkownika właściciela.
- Używaj plików konfiguracyjnych dla poszczególnych klientów (~/.config/...) zamiast lokalizacji systemowych.
Niezalecane
- Zatwierdzanie kluczy do repozytoriów git, nawet w repozytoriach prywatnych.
- Wklejanie kluczy do wiadomości czatu, systemów śledzenia problemów lub rozmów ze wsparciem.
- Udostępnianie kluczy między programistami lub maszynami. Zamiast tego utwórz klucz dla każdego konsumenta.
- Przechowywanie kluczy w plikach tekstowych w folderach synchronizowanych z chmurą (np. Dropbox, iCloud Drive) bez dodatkowego szyfrowania.
Jeśli klucz został przypadkowo zatwierdzony do git, odwołaj go natychmiast i wygeneruj nowy. Historia git jest trwała i zakłada się, że została skompromitowana.
Rotacja
Rotacja kluczy — odwoływanie starego klucza i wydawanie nowego — to mechanizm obronny, który ogranicza zasięg kompromitacji.
Sugerowana częstotliwość
| Kontekst | Częstotliwość rotacji |
|---|---|
| Osobista stacja robocza, lokalny klient MCP | Co 90 dni |
| Zaplanowany przepływ pracy w CI / chmurze | Co 60 dni |
| Współdzielony w wielu środowiskach | Co 30 dni |
| Klucz z jakąkolwiek historią ujawnienia (zatwierdzony do repozytorium, wklejony na czacie itp.) | Natychmiast, następnie co 30 dni |
Limit kluczy planu określa, ile kluczy może istnieć jednocześnie. Zobacz plany subskrypcji.
Procedura rotacji
- Wygeneruj nowy klucz API w interfejsie konta Cryptohopper.
- Wdróż nowy klucz do wszystkich konsumentów (klienty MCP, sekrety CI, konfiguracje agentów).
- Zweryfikuj, że każdy konsument używa nowego klucza, wydając testowe zapytanie.
- Odwołaj stary klucz z interfejsu konta Cryptohopper.
Klucze są niezależne. Odwołanie jednego nie wpływa na inne.
Segmentacja kluczy
Gdy plan pozwala na więcej niż jeden klucz (Adventurer: 3 klucze; Hero: 10 kluczy), użyj ich do segmentacji użycia.
Sugerowane wzorce segmentacji
- Jeden klucz na agenta. Każdy odrębny agent AI otrzymuje własny klucz. Jeśli jeden agent zachowuje się niewłaściwie i zużywa nadmierny limit, można go zidentyfikować i ograniczyć bez wpływu na pozostałe.
- Jeden klucz na środowisko. Oddzielne klucze dla produkcji, stagingu i rozwoju. Odwołanie lub rotacja klucza rozwojowego pozostawia produkcję nienaruszoną.
- Jeden klucz na użytkownika. W małym zespole jeden klucz na członka zespołu zapewnia atrybucję użycia limitu i umożliwia indywidualne odwołanie, gdy członek zespołu odchodzi.
Pamiętaj, że wszystkie klucze współdzielą pojedynczy tygodniowy limit konta. Segmentacja służy do atrybucji, odwoływania i ograniczania — nie do rozszerzania limitu.
Odwoływanie
Odwołaj klucz, gdy:
- Klucz został ujawniony (zatwierdzony do repozytorium, wysłany nieszyfrowanym kanałem, obecny na zaginionym lub skradzionym urządzeniu).
- Konsument nie potrzebuje już dostępu (wycofany przepływ pracy, odszedły członek zespołu).
- W ramach zaplanowanej rotacji.
Odwoływanie przez interfejs konta Cryptohopper działa natychmiast. Kolejne żądania używające odwołanego klucza zwracają UNAUTHORIZED. Zobacz referencję błędów.
Obrona w głąb
Poza podstawową higieną:
- Ograniczenia sieciowe. Jeśli twój klient MCP działa w stałym środowisku (runner CI, serwer produkcyjny), rozważ ograniczenie ruchu wychodzącego konkretnie do mcp-data.cryptohopper.com.
- Dzienniki audytu. Prowadź lokalne dzienniki, który klucz wykonał jaką akcję. Dopasowanie wzorców użycia MCP do telemetrii użycia Cryptohopper dla poszczególnych kont pomaga wykrywać anomalie.
- Monitoruj użycie. Nagły wzrost liczby wywołań jest często pierwszym znakiem skompromitowanego klucza. Zobacz użycie i limity.
- Oddziel od danych uwierzytelniających Trading API. Cryptohopper REST Trading API używa oddzielnych danych uwierzytelniających. Nie umieszczaj kluczy MCP i danych uwierzytelniających Trading API w jednym niezaszyfrowanym pliku — kompromitacja jednego nie powinna dotyczyć drugiego.
Reakcja na incydent
Jeśli podejrzewasz, że klucz został skompromitowany:
- Odwołaj natychmiast. Nie czekaj na potwierdzenie. Koszt niepotrzebnego odwołania jest niewielki; koszt opóźnionego odwołania to zużycie limitu, a — jeśli klucz jest sparowany z danymi uwierzytelniającymi Trading API w tej samej kompromitacji — potencjalnie więcej.
- Sprawdź użycie. Zapytaj punkt końcowy użycia, aby poszukać nietypowych wzorców w bieżącym cyklu. Udokumentuj wszystko podejrzane.
- Sprawdź źródło ujawnienia. Zrozum, jak klucz został ujawniony. Wyciek klucza jest często objawem szerszej luki w kontroli.
- Rotuj przyległe dane uwierzytelniające. Jeśli to samo środowisko przechowywało dane uwierzytelniające Trading API, rotuj je również.
- Wygeneruj nowy klucz i ponownie wdróż do konsumentów.