יכולות חיבורים אבטחה ופרטיות ChatGPT · OpenAI Google Gemini Anthropic Claude בקשת רישיון
ראשי ← מדריכים ← Google Gemini

חיבור Google Gemini ל-NF-Blaze

זו הדרך המהירה ביותר להתחיל: יש שכבה חינמית שלא דורשת כרטיס אשראי בכלל, והמפתח נוצר בשתי לחיצות מחשבון Google רגיל.

כמה זמן
‏2–3 דקות
צריך כרטיס אשראי?
לא — יש שכבה חינמית
איך המפתח נראה
AQ.…

שים לב לפני שמתחילים

מנוי Google AI Pro / Ultra אינו כולל גישת API. גוגל אומרת את זה במפורש: ההטבות של המנוי חלות רק בתוך הממשק של AI Studio, ושימוש ישיר ב-API — כלומר מה שהמערכת שלנו עושה — מחויב ומנוהל בנפרד.

החדשות הטובות: השכבה החינמית של ה-API אמיתית ולא דורשת כרטיס. אפשר להתחיל לעבוד ולהחליט על תשלום רק כשתגיע למגבלות.

השגת המפתח — שלב אחר שלב

1

נכנסים ל-Google AI Studio

גלוש אל aistudio.google.com/apikey והתחבר עם חשבון Google רגיל. זו כתובת אחרת מ-gemini.google.com — שם נמצא הצ׳אט, כאן נמצאים המפתחות.

2

יוצרים מפתח

לחץ Create API key. אם זו הפעם הראשונה, גוגל תיצור בשבילך אוטומטית פרויקט ברקע — לא צריך להבין בזה כלום כדי להמשיך.

יש לך כבר חשבון Google Cloud? תראה גם כפתור Import projects שמאפשר לבחור פרויקט קיים.

3

מעתיקים — ובודקים שהוא נראה נכון

שינוי חשוב שרוב המדריכים ברשת עוד לא מכירים

מפתחות חדשים שנוצרים היום ב-AI Studio מתחילים ב-AQ. — ולא ב-AIza כמו בעבר. אם ראית מדריך או סרטון שמראה AIza…, הוא מיושן.

יתרה מזו: גוגל מוציאה משימוש את המפתחות מהדור הישן, ומפתחות AIza יפסיקו להתקבל אחרי ספטמבר 2026. אם יש לך מפתח ישן — צור חדש עכשיו.

4

מדביקים ב-NF-Blaze

פתח את NF-Blaze ← הגדרות ← מודלים ומפתחות ← בחר Google (Gemini) ← הדבק ← שמור.

זהו. אפשר להתחיל לבנות — בלי להזין פרטי תשלום.

5

רוצה יותר? מפעילים חיוב — ומיד קובעים תקרה

השכבה החינמית מוגבלת בקצב הבקשות ובכמות ליום. כשתרגיש שאתה נתקל במגבלות, לחץ Set up billing בעמוד המפתחות, חבר חשבון חיוב של Google Cloud, וטען מראש (מינימום כ-10$).

ברגע שהפעלת חיוב — קבע תקרה חודשית

בעמוד Spend ב-AI Studio קבע Monthly spend cap לפרויקט. גוגל ממליצה בנוסף להגדיר התראות חיוב ב-Google Cloud Console. אל תדלג — בלי תקרה, מפתח שדלף יכול לצרוך בלי גבול.

מושג אחד שכדאי להכיר: «פרויקט»

כל מפתח Gemini משויך לפרויקט ב-Google Cloud. הפרויקט הוא זה שמחזיק את החיוב ואת המכסות. אם יש לך כמה פרויקטים — ודא שאתה מפעיל חיוב על הפרויקט הנכון, אחרת תשלם על אחד והמפתח יעבוד תחת אחר.

לשמור על המפתח — למה זה קריטי

מפתח API הוא לא סיסמה. סיסמה גנובה נותנת גישה לחשבון; מפתח גנוב הוא אמצעי תשלום — מי שמחזיק בו צורך על חשבונך, בלי אימות דו-שלבי ובלי שתדע.

המקרה שכדאי שתכיר

צוות פיתוח קטן שמפתח Google שלו נגנב קיבל חשבון של כ-82,000 דולר תוך 48 שעות — לעומת הוצאה חודשית רגילה של כ-180 דולר. תוקפים הריצו איתו בקשות למודל עד שהתגלה.

בוטים סורקים ריפוזיטוריז ציבוריים ומוצאים מפתחות חשופים תוך דקות. מספר מפתחות ה-AI שנחשפים בקוד ציבורי עלה ב-81% בשנה האחרונה.

ב-Gemini האחריות עליך יותר מאשר אצל האחרים

‏OpenAI ו-Anthropic הן שותפות מלאות בסריקת הסודות של GitHub — מפתח שנדחף לריפו ציבורי מושבת אצלן אוטומטית. עבור מפתחות API של גוגל ההגנה חלשה יותר, ואין הבטחה שהמפתח יבוטל בשבילך.

בנוסף, מחקר עצמאי מצא שמפתחות Google שנמחקו המשיכו לעבוד עד כ-23 דקות אחרי המחיקה, בגלל האופן שבו הביטול מתפשט בשרתים. המסקנה המעשית: אל תסתמך על מחיקה בלבד — קבע תקרת הוצאה מראש.

✕
לא לשלוח באף ערוץ לא בוואטסאפ, לא במייל, לא בצילום מסך, ולא בצ׳אט תמיכה.
✕
לא להעלות לגיט לא בקוד ולא ב-.env שנדחף לריפו. ‏NF-Blaze חוסמת מהסוכן גישה לקבצי סוד.
✕
לא בקוד שרץ בדפדפן כל מה שרץ אצל המשתמש גלוי לו.
✓
תקרה חודשית מיד עם הפעלת חיוב ההגנה היחידה שעובדת גם כשהמפתח כבר בידיים לא נכונות.
✓
מפתח נפרד לכל שימוש אם אחד נחשף — מוחקים אותו בלי לשבור את השאר.
✓
מעקב אחרי הצריכה קפיצה חריגה בשימוש היא הסימן הראשון שמשהו לא בסדר.

חושד שהמפתח דלף? כך פועלים

1

מוחקים מיד

מחק את המפתח ב-AI Studio, או דרך Google Cloud Console ← Credentials.

2

מורידים את התקרה זמנית

כאן זה שונה משאר הספקים: בגלל שהביטול עשוי לקחת מספר דקות להתפשט, כדאי גם להוריד את תקרת ההוצאה לסכום מינימלי לזמן קצר. זה עוצר נזק גם אם המפתח עוד «חי» לרגע.

3

יוצרים חדש ובודקים חיוב

צור מפתח חדש, הדבק ב-NF-Blaze, ובדוק בדוח החיוב של Google Cloud אם הייתה צריכה חריגה.

איך NF-Blaze מתייחסת למפתח שלך

המפתח נשמר מוצפן דרך מערכת ההפעלה, על המחשב שלך בלבד. הוא לא מוצג חזרה בממשק אחרי השמירה, לא נשלח לשרתים שלנו, ולא נכתב לקובצי הפרויקט.