yandex-cloud-search-cost-control
Расследование, остановка и контроль расходов Yandex Cloud Search API без раскрытия доступов.
它会碰到什么
这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。
技能内容
Контроль расходов Yandex Cloud Search API
Разделение продуктов
Не смешивай:
- платный Yandex Cloud Search API, в частности
POST /v2/web/search; - Яндекс Директ;
- Wordstat;
- встроенный веб-поиск модели;
- браузерный сбор и другие обходчики.
Источник расхода не считается найденным, пока не совпали продукт, время, ключ или служебная учётная запись, настроенный вызывающий контур и факт вызова.
Порядок расследования
- Подтверди строку биллинга, платный продукт и окно времени.
- Собери безопасные названия облака, папки, служебных учётных записей и ключей. Идентификаторы маскируй, секреты не печатай.
- Проверь все местные вызывающие контуры: подключаемые службы, файлы среды, сценарии, расписания, процессы и журналы фактических вызовов.
- Если мониторинг или журнал аудита недоступен, зафиксируй разрыв атрибуции. Пустой журнал не доказывает отсутствие расхода.
- Сначала отключи или приостанови доказанный местный вызывающий контур, затем перечитай его состояние.
- Удаление, отключение или замена облачного ключа требует явного одобрения с названием ключа, служебной учётной записью, областью, влиянием и путём восстановления.
- После изменения повторно проверь ключ, вызывающий контур и окно фактического потребления. Нулевой отчёт сначала сверь с заведомо положительным днём или другим надёжным контролем.
Ворота публичного моста
mcp/yandex-search по умолчанию выключен. Он читает ключ и папку только из YANDEX_SEARCH_API_KEY и YANDEX_SEARCH_FOLDER_ID.
YANDEX_SEARCH_ROUTE=manualразрешает один вызов, только если его тело содержит точныйpaid_search_approvalсapproved=true, маршрутом,max_calls=1и ссылкой на одобрение.YANDEX_SEARCH_ROUTE=approvedтребует закрытыйYANDEX_SEARCH_APPROVAL_FILE, точный отпечаток папки, срок, список маршрутов, предел вызовов и закрытыйYANDEX_SEARCH_USAGE_LEDGER.
Вызов резервирует единицу лимита до сети. Повтора и переключения на другой платный маршрут после ошибки нет.
Отчёт
Сначала укажи подтверждённый платный продукт и окно, затем вызывающий контур или разрыв атрибуции, потом безопасные названия ключей и служебных учётных записей, принятое действие и проверку после него. Не утверждай, что расход остановлен, без чтения состояния вызывающего контура и окна фактического потребления.
想直接用这个技能?
本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。
它属于哪个仓库
plugins/nebelov/yandex-direct-for-all/skills/yandex-cloud-search-cost-control/SKILL.md