Passer au contenu
megapromotingDiscutons

Expertise · Accès aux modèles AI

Un seul point d’entrée vers les modèles AI, avec des clés par équipe, des plafonds et une facturation locale.

Nous plaçons entre les applications de l’entreprise et les fournisseurs de modèles un point d’entrée unique, compatible avec l’interface OpenAI. De là sont émises des clés séparées par projet, avec plafond de dépense, liste de modèles autorisés et liste d’adresses IP, et la consommation est visible par clé.

Déjà construitPoarta rulează și se poate verifica din afară azi, fără să ne credeți pe cuvânt: catalogul public de modele răspunde 200 și listează 106 modele marcate active, iar interogarea de modele fără cheie întoarce 401. Sub ea sunt două implementări proprii: serviciul de facturare și administrare (98 de fișiere TypeScript) care emite cheile, sincronizează plafoanele cu poarta și ține registrele, și platforma noastră de asistenți, care își trece în producție recunoașterea vocii și sinteza prin aceeași poartă, nu direct la furnizor. Rezervele, spuse aici și nu la subsol: catalogul se schimbă de la o oră la alta, deci orice cifră se scrie cu data lângă ea; nu există niciun model Anthropic în poartă azi, deși propriul nostru README promite altceva; iar trimiterea automată a facturii în sistemul de stat rămâne în regim de probă până la instalarea certificatului.

Le problème apparaît la deuxième fois, pas la première. La première intégration avec un fournisseur de modèles est simple : une clé, une bibliothèque, terminé. La cinquième application, la troisième équipe et la deuxième facture en devise sont le moment où plus personne ne peut répondre à trois questions banales — qui consomme, combien, et que se passe-t-il si un script échappe à tout contrôle un samedi soir. Le gate résout exactement cela : les applications ne parlent plus aux fournisseurs, elles parlent à un seul point d’entrée qui a la même interface que l’API OpenAI, donc dans la plupart des bibliothèques vous changez l’adresse de base et la clé, pas le code.

Ce que vous pouvez vérifier vous-même, dès maintenant, sans compte : le catalogue public de modèles du gate répond et indique ce qu’il contient. Lors de la vérification d’aujourd’hui, il y avait 106 modèles, tous marqués actifs — 77 modèles de texte, dont 48 déclarent des capacités de raisonnement, 10 d’audio, 7 d’image, 7 en temps réel, 3 de vectorisation et 2 de vidéo. La même vérification effectuée par un collègue une heure et demie plus tôt renvoyait 107. C’est pourquoi le chiffre s’écrit toujours avec l’heure à côté, et sur le site il devrait être lu depuis l’endpoint, pas saisi à la main.

Le contrôle des coûts n’est pas un tableau de bord, c’est une contrainte. Une clé a un plafond de dépenses, une période de plafond au choix parmi quatre, une liste de modèles autorisés, une liste d’adresses IP acceptées — jusqu’à vingt, IPv4, IPv6 ou blocs — et un drapeau de blocage. Lorsqu’un plafond est dépassé, la clé se bloque automatiquement et le motif y est inscrit, afin que l’interface puisse dire pourquoi, au lieu d’afficher un état muet. Il existe aussi une correction que peu de gens font : les modèles qui « réfléchissent » avant de répondre consomment chez le fournisseur davantage que ce que voit le gate, donc le plafond brut transmis plus bas est divisé par un facteur de raisonnement calculé comme la médiane sur les trente derniers jours de l’utilisateur, limitée entre un et vingt. Sans cette correction, un plafond de dépenses serait décoratif exactement sur les modèles coûteux.

La partie locale. Le taux de change est lu dans le fichier XML officiel de la Banque Nationale de Moldavie pour la journée en cours, avec un délai d’attente de cinq secondes et une valeur de secours depuis la configuration lorsque la source ne répond pas — un gate n’a pas le droit de s’arrêter parce qu’un site de taux de change est indisponible. La facture fiscale est construite en XML et stockée, avec un cycle d’états de brouillon à acceptée ou rejetée. L’envoi proprement dit vers le système de l’État se fait avec un certificat ; tant que le certificat n’est pas installé, le service reste en mode test : le XML est généré et sauvegardé, mais n’est pas envoyé. C’est l’état réel et nous l’écrivons, parce que c’est la différence entre « nous avons une facture fiscale » et « nous avons tout ce qu’il faut pour l’envoyer ».

Ce que cela comprend

Le travail, par composantes

Un point d’entrée compatible avec l’interface OpenAI

Les applications conservent les bibliothèques avec lesquelles elles sont écrites et changent l’adresse de base et la clé. Le gate demande une clé : l’interrogation de la liste des modèles sans en-tête d’autorisation renvoie 401, vérifié aujourd’hui depuis l’extérieur. La vérification de disponibilité du service répond publiquement, avec des en-têtes de sécurité en place (`X-Frame-Options: DENY`, politique de contenu qui interdit l’encadrement).

Clés séparées par projet, avec plafond et période

Chaque clé a un alias dérivé de l’utilisateur et du nom donné, un plafond de dépenses, une période de plafond choisie entre un jour, sept, trente ou quatre-vingt-dix, une liste de modèles autorisés et une dépense courante. La clé est créée via l’interface d’administration du gate et est persistée localement, afin que les deux ne se séparent pas.

Blocage automatique en cas de dépassement, avec le motif écrit sur la clé

Lorsque le plafond est dépassé, la clé est bloquée et y restent le moment d’application, le début de la période et le motif. Le commentaire du code explique pourquoi cela a été ajouté : afin que l’interface puisse montrer pourquoi une clé est bloquée, au lieu d’un état muet que personne ne peut expliquer.

Restriction par adresse IP, imposée par le gate

Jusqu’à vingt entrées par clé, chacune IPv4, IPv6 ou bloc CIDR, validées à l’entrée. La liste ne reste pas seulement dans notre base : elle est transmise au gate, qui l’applique effectivement à chaque requête.

La correction pour les modèles qui raisonnent

Les modèles qui produisent des étapes de réflexion avant la réponse sont facturés par le fournisseur pour ces étapes, mais le gate ne les voit pas. Le plafond brut transmis au gate est calculé en divisant le plafond du client par la marge appliquée et par un facteur de raisonnement — la médiane observée sur les trente derniers jours pour cet utilisateur, avec seuil minimal un et limitation à vingt. Sans cela, un plafond serait respecté sur les modèles bon marché et dépassé exactement sur les modèles coûteux.

Taux de change depuis la source officielle, avec secours

Le taux est lu dans le XML officiel de la Banque Nationale de Moldavie pour la date courante, avec interruption après cinq secondes. Si la source ne répond pas, la valeur de secours de la configuration est utilisée. La conversion n’est pas une approximation faite au bureau ; c’est une lecture depuis un document public, avec un comportement défini en cas de panne.

Facture fiscale construite dans le système, avec cycle d’états

Le document est généré en XML à partir d’une transaction payée, stocké et passe par les états : brouillon, en attente d’envoi, envoyé, accepté ou rejeté. Il existe un déclenchement manuel et un autre programmé quotidiennement pour les utilisateurs qui ont rempli le code fiscal.

Journal d’audit et export des données personnelles

Le journal est en ajout seulement et couvre 64 types d’événements nommés — connexions réussies et échouées, vérification en deux étapes, rotations de mot de passe, création, blocage, suppression de clés, modification de plafond. L’export exigé par le Règlement général sur la protection des données produit une archive avec les tableaux liés à un utilisateur, du JSON pour les données imbriquées et du CSV pour les données volumineuses, avec une exception écrite dans le code : depuis les clés, seules les métadonnées sont exportées, jamais le matériel du jeton.

La porte est utilisée par nos propres produits, pas seulement fournie

Notre plateforme d’assistants fait passer la reconnaissance vocale et la synthèse en production par la même porte, et non directement chez le fournisseur, avec le suffixe de version imposé dans le code. Quand la porte tombe, nous tombons aussi — ce qui est le seul arrangement dans lequel il vaut la peine de la recommander à quelqu’un d’autre.

À quoi cela ressemble

Le parcours, étape par étape.

01

Nous inventorient qui appelle les modèles aujourd’hui et avec quelles clés

D’habitude, des clés personnelles apparaissent dans des fichiers de configuration, deux comptes fournisseur sur la même équipe et au moins un service dont personne ne se souvient qu’il tourne encore. Le résultat est une liste avec l’application, la clé, le modèle, le volume estimé — le point à partir duquel on peut discuter des plafonds.

02

Nous plaçons la porte devant une seule application, pas devant toutes

On modifie l’adresse de base et la clé à un seul endroit, on compare les réponses avec celles d’avant et on vérifie le flux d’erreurs : modèle inexistant, clé bloquée, plafond dépassé, fournisseur indisponible. Ce n’est qu’après que la première application se comporte de manière identique que le reste suit.

03

Nous émettons les clés par projet et les relions à des plafonds réels

Une clé par application et par environnement, avec plafond, période, liste de modèles autorisés et, là où les serveurs ont des adresses fixes, liste d’IP. Le plafond est calculé avec la correction pour les modèles qui raisonnent, sinon c’est un chiffre qui rassure sans rien arrêter.

04

Nous relions la facturation locale et vérifions ce qui dépend du certificat

Taux de la source officielle, facture générée à partir de la transaction payée, cycle d’états. On vérifie explicitement si le certificat de soumission est installé : sans lui, les documents sont construits et restent en attente. C’est une distinction que la comptabilité finit de toute façon par découvrir, autant que ce soit dès la première semaine.

05

Nous livrons avec le journal, l’export et la procédure de rotation des clés

Qui peut créer des clés, qui peut relever un plafond, ce qui est journalisé, comment demander l’export des données d’un utilisateur et quoi faire le jour où une clé arrive là où elle ne devrait pas.

DocumenteConversațiiSurseSintezăAcțiuneEchipăContexteazăSurse autorizate. Acțiuni revizuite.
În mijloc, un singur nod: poarta. În stânga, aplicațiile companiei, fiecare cu propria cheie — plafon, perioadă, modele permise, adrese acceptate. În dreapta, furnizorii de modele, care rămân vizibili și numiți, pentru că devin subprocesatori. Sub nodul central, cele două registre care nu se amestecă: consumul pe cheie și jurnalul de audit.

Les données

Ce que nous touchons, où elles sont et combien de temps elles restent

Les questions que pose toute personne ayant un délégué à la protection des données — posées ici avant qu'il ne les pose.

Ce qui passe par la porte et ce qui reste
Passent les requêtes vers les modèles et leurs réponses. Restent chez nous l’historique de consommation par clé et par jour, les événements d’utilisation et le journal d’audit. Le contenu des conversations n’est conservé que là où le produit qui les génère le conserve ; la porte elle-même est un point de passage avec comptage, pas une archive de conversations.
Les clés et ce qui n’est jamais exporté
La clé est conservée comme empreinte, et l’export des données personnelles inclut les métadonnées des clés — alias, plafond, période, liste de modèles, état — et exclut explicit le contenu du jeton. La restriction est écrite comme règle dans le code, avec commentaire, et n’est pas laissée à l’appréciation de la personne qui rédige l’export suivant.
Les fournisseurs en arrière-plan sont des sous-traitants et ils sont déclarés
Une gate n’élimine pas les fournisseurs, elle les cache derrière une seule adresse. Qui ils sont, où ils traitent et dans quelles conditions reste une question à laquelle il faut répondre par écrit ; il existe des pages publiques dédiées aux sous-traitants, à l’accord de traitement et à la protection des données, et les trois répondent aujourd’hui.
Le journal d’audit
En ajout seulement, avec 64 types d’événements nommés, liés à l’identité, aux clés et aux plafonds. C’est la seule source qui peut répondre rétrospectivement à « qui a modifié le plafond de cette clé et quand ».
Ce que nous ne pouvons pas afficher
Nous ne publions aucun chiffre de disponibilité. La source que nos documents citent comme méthode de calcul ne répond pas à la vérification d’aujourd’hui, et dans le code il n’existe aucun collecteur de disponibilité. Tant qu’il n’y a pas de mesure, tout pourcentage serait un engagement, pas une observation — et nous faisons la différence entre les deux.

Un cas

Une clé par projet, un plafond qui bloque vraiment

La situation

La situation habituelle dans une entreprise qui a dépassé la première intégration : plusieurs applications appellent des modèles avec des clés empruntées, la consommation apparaît sur une seule facture en devise, et personne ne peut dire quelle application a produit le pic de la semaine dernière.

Ce que nous avons construit

Nous avons placé la gate devant les applications, avec une interface compatible avec la bibliothèque qu’elles utilisaient déjà, et nous avons émis des clés séparées par projet. Chaque clé a reçu un plafond, une période de plafond, une liste de modèles autorisés et, lorsque les serveurs avaient des adresses fixes, une liste d’IP imposée par la gate. Le plafond brut envoyé ci-dessous se calcule avec la correction pour les modèles qui raisonnent : il est divisé par la marge appliquée et par le facteur médian de l’utilisateur sur les trente derniers jours, limité entre un et vingt.

Ce qui en est sorti

La consommation se lit par clé, donc par application. En cas de dépassement, la clé se bloque d’elle-même et le motif reste écrit dessus, de sorte que la question « pourquoi cela ne marche plus » a une réponse sans que quelqu’un ouvre les journaux. La facturation en lei se fait selon le taux officiel lu dans le XML du jour. De l’extérieur, on peut vérifier à tout moment que la gate demande une clé : la liste des modèles sans autorisation renvoie 401.

Ce que le cas ne dit pas

Un point d’entrée unique est aussi un point de défaillance unique — on conçoit dès le départ ce que font les applications quand la gate ne répond pas. Le catalogue de modèles change d’une heure à l’autre, donc toute liste imprimée vieillit ; le jour de la vérification, il n’y avait aucun modèle Anthropic, bien que notre documentation plus ancienne le promettait. Et l’envoi automatique de la facture vers le système de l’État dépend d’un certificat installé sur le serveur : sans lui, les documents sont construits et en attente.

Questions

Ce que les gens nous demandent avant d'appeler

Quels modèles sont disponibles par la gate en ce moment ?

À la vérification d’aujourd’hui, 106, tous marqués actifs : 77 de texte (48 d’entre eux déclarent du raisonnement), 10 d’audio, 7 d’image, 7 en temps réel, 3 de vectorisation et 2 de vidéo. Le catalogue est public et peut être consulté sans compte. Nous disons « à la vérification d’aujourd’hui » parce qu’un collègue en avait compté 107 une heure et demie plus tôt, le même jour. Un nombre sans heure à côté ne veut rien dire.

Existe-t-il des modèles Anthropic Claude par la gate ?

Non, aucun. Nous avons filtré le catalogue en direct selon toutes les désignations de cette famille : zéro résultat. Nous le disons malgré le fait que notre propre README promet autre chose — le document est ancien, la gate est la vérité. Les modèles Gemini, en revanche, sont présents, tout comme la synthèse vocale d’un fournisseur spécialisé et les modèles vidéo.

Dois-je réécrire mes applications ?

Dans le cas habituel, non : la gate expose l’interface compatible OpenAI, donc c’est l’adresse de base et la clé qui changent. Les cas qui demandent de l’attention sont ceux qui utilisent des particularités d’un fournisseur donné — nous en avons déjà rencontré un, où la bibliothèque spécifique Azure construisait des adresses que la gate ne comprenait pas, et cela s’est résolu en passant au client standard. C’est pourquoi la première application se déplace d’elle-même, pas toutes en même temps.

Comment puis-je arrêter une facture devenue incontrôlable ?

Avec un plafond par clé et une période de plafonnement, plus un blocage automatique en cas de dépassement, avec le motif écrit sur la clé. En outre, le plafond tient compte du fait que les modèles qui raisonnent coûtent chez le fournisseur plus que ce que voit la porte : le plafond brut est divisé par un facteur calculé comme médiane sur les trente derniers jours de l’utilisateur. Sans cette correction, les plafonds fonctionnent sur les modèles bon marché et cèdent sur les plus coûteux.

Quelle garantie de disponibilité offrez-vous ?

Aucune exprimée en chiffres, et c’est une position délibérée. Nous n’avons pas de collecteur de disponibilité dans le code, et la source que nos propres documents citent comme méthode de calcul ne répond pas à la vérification d’aujourd’hui. Ce que l’on peut montrer maintenant : la vérification de vie du service répond publiquement, et la page d’état effectue des sondes en direct, sans historique. Nous pourrions écrire un pourcentage à tout moment ; ce serait un engagement contractuel déguisé en mesure.

Puis-je facturer la consommation en lei, avec facture fiscale ?

La conversion depuis la devise se fait selon le cours officiel de la Banque Nationale, lu à partir du XML du jour, avec interruption après cinq secondes et valeur de secours en cas d’indisponibilité. La facture est construite comme document fiscal et passe par un cycle d’états. L’envoi automatique vers le système d’État exige un certificat : tant qu’il n’est pas installé, les documents sont générés et restent en attente, sans partir. Nous vérifions ensemble dans quel régime se trouve le système le jour où nous commençons, car c’est un réglage de serveur, pas de code.

Que voyez-vous de mon trafic ?

Des métadonnées de consommation : la clé, le modèle, le volume, le coût, le moment. La porte comptabilise, elle n’archive pas les conversations ; ce qui est conservé du contenu relève de la décision de l’application qui le génère, et si l’application est la nôtre, cela est écrit dans le contrat. L’export des données personnelles d’une personne produit une archive avec ce qui lui est lié, et pour les clés il exporte les métadonnées, jamais le matériau du jeton.

Qui sont les fournisseurs en arrière-plan ?

Ils sont déclarés par écrit, avec leur nom, car ils deviennent des sous-traitants pour les données qui transitent par eux. Il existe des pages publiques pour les sous-traitants, l’accord de traitement et la protection des données, vérifiées aujourd’hui. Une porte qui cache les fournisseurs à l’opérateur de données ne résout pas un problème de conformité, elle le déplace plus profondément.

Que se passe-t-il si la porte tombe ?

Les applications qui en dépendent tombent, y compris les nôtres — notre plateforme d’assistants fait passer la reconnaissance vocale et la synthèse par la même porte. Inutile de prétendre autre chose : c’est le compromis d’un point d’entrée unique, payé en échange du contrôle, de clés séparées et d’une seule facture. Pour les applications critiques, on discute dès le départ de ce qui se passe en son absence — réponse dégradée, file d’attente ou erreur nette — parce que c’est un comportement à concevoir, pas à espérer.

Sur quoi reposent les affirmations ci-dessus (14 sources)
  1. Catalogul public al porții: 106 modele, toate active, la 2026-09-06T13:31:49Zhttps://longday.io/api/public/models · 2026-09-06
  2. Zero modele Anthropic în poartă, contrar propriului READMEhttps://longday.io/api/public/models · 2026-09-06
  3. Poarta cere cheie; verificarea de viață răspunde public, cu antete de securitatehttps://api.megapromoting.com/health/liveliness (200) și /v1/models fără antet (401) · 2026-09-06
  4. NU SE PUBLICĂ nicio cifră de disponibilitate; sursa citată de propriile materiale nu răspundehttps://status.longday.io/ · 2026-09-06
  5. Paginile publice de conformitate răspundhttps://longday.io/ro/legal/sub-processors, /ro/dpa, /ro/gdpr, /ro/cum-gestionezi-cheile · 2026-09-06

9 d'entre elles sont du code et des fichiers de nos dépôts. Nous n'en publions ni le nom ni la ligne : réunies sur une seule page, elles décriraient trop précisément comment sont construits des systèmes qui ne sont pas seulement les nôtres. Nous les parcourons avec vous, dans le dépôt, sur demande — la vérification reste possible, elle se fait simplement lors d'un échange.

Qu'est-ce que vous voudriez voir mieux fonctionner ?

Racontez-nous votre processus. Ensemble, nous décidons ce qui vaut la peine d'être construit, ce que nous pouvons connecter et comment nous vérifions le résultat.

Discutons