跳到主要内容
知仓学习社ZHICANG

yandex-cloud-search-cost-control

Расследование, остановка и контроль расходов Yandex Cloud Search API без раскрытия доступов.

不碰外部(只输出文字)无严重或高危命中hashgraph-online/awesome-codex-plugins

它会碰到什么

扫了多少2 个文本文件,3 KB
它会碰到什么不碰外部(只输出文字)
命中总数0 处
命中统计严重 0 · 高 0 · 中 0 · 低 0

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

Контроль расходов Yandex Cloud Search API

Разделение продуктов

Не смешивай:

  • платный Yandex Cloud Search API, в частности POST /v2/web/search;
  • Яндекс Директ;
  • Wordstat;
  • встроенный веб-поиск модели;
  • браузерный сбор и другие обходчики.

Источник расхода не считается найденным, пока не совпали продукт, время, ключ или служебная учётная запись, настроенный вызывающий контур и факт вызова.

Порядок расследования

  1. Подтверди строку биллинга, платный продукт и окно времени.
  2. Собери безопасные названия облака, папки, служебных учётных записей и ключей. Идентификаторы маскируй, секреты не печатай.
  3. Проверь все местные вызывающие контуры: подключаемые службы, файлы среды, сценарии, расписания, процессы и журналы фактических вызовов.
  4. Если мониторинг или журнал аудита недоступен, зафиксируй разрыв атрибуции. Пустой журнал не доказывает отсутствие расхода.
  5. Сначала отключи или приостанови доказанный местный вызывающий контур, затем перечитай его состояние.
  6. Удаление, отключение или замена облачного ключа требует явного одобрения с названием ключа, служебной учётной записью, областью, влиянием и путём восстановления.
  7. После изменения повторно проверь ключ, вызывающий контур и окно фактического потребления. Нулевой отчёт сначала сверь с заведомо положительным днём или другим надёжным контролем.

Ворота публичного моста

mcp/yandex-search по умолчанию выключен. Он читает ключ и папку только из YANDEX_SEARCH_API_KEY и YANDEX_SEARCH_FOLDER_ID.

  • YANDEX_SEARCH_ROUTE=manual разрешает один вызов, только если его тело содержит точный paid_search_approval с approved=true, маршрутом, max_calls=1 и ссылкой на одобрение.
  • YANDEX_SEARCH_ROUTE=approved требует закрытый YANDEX_SEARCH_APPROVAL_FILE, точный отпечаток папки, срок, список маршрутов, предел вызовов и закрытый YANDEX_SEARCH_USAGE_LEDGER.

Вызов резервирует единицу лимита до сети. Повтора и переключения на другой платный маршрут после ошибки нет.

Отчёт

Сначала укажи подтверждённый платный продукт и окно, затем вызывающий контур или разрыв атрибуции, потом безопасные названия ключей и служебных учётных записей, принятое действие и проверку после него. Не утверждай, что расход остановлен, без чтения состояния вызывающего контура и окна фактического потребления.

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 1,027
本站分层T1
该仓技能数1910
原文件路径plugins/nebelov/yandex-direct-for-all/skills/yandex-cloud-search-cost-control/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 1910 个技能