| name | yandex-cloud-search-cost-control |
| description | Расследование, остановка и контроль расходов Yandex Cloud Search API без раскрытия доступов. |
Контроль расходов Yandex Cloud Search API
Разделение продуктов
Не смешивай:
- платный Yandex Cloud Search API, в частности
POST /v2/web/search;
- Яндекс Директ;
- Wordstat;
- встроенный веб-поиск модели;
- браузерный сбор и другие обходчики.
Источник расхода не считается найденным, пока не совпали продукт, время, ключ или служебная учётная запись, настроенный вызывающий контур и факт вызова.
Порядок расследования
- Подтверди строку биллинга, платный продукт и окно времени.
- Собери безопасные названия облака, папки, служебных учётных записей и ключей. Идентификаторы маскируй, секреты не печатай.
- Проверь все местные вызывающие контуры: подключаемые службы, файлы среды, сценарии, расписания, процессы и журналы фактических вызовов.
- Если мониторинг или журнал аудита недоступен, зафиксируй разрыв атрибуции. Пустой журнал не доказывает отсутствие расхода.
- Сначала отключи или приостанови доказанный местный вызывающий контур, затем перечитай его состояние.
- Удаление, отключение или замена облачного ключа требует явного одобрения с названием ключа, служебной учётной записью, областью, влиянием и путём восстановления.
- После изменения повторно проверь ключ, вызывающий контур и окно фактического потребления. Нулевой отчёт сначала сверь с заведомо положительным днём или другим надёжным контролем.
Ворота публичного моста
mcp/yandex-search по умолчанию выключен. Он читает ключ и папку только из YANDEX_SEARCH_API_KEY и YANDEX_SEARCH_FOLDER_ID.
YANDEX_SEARCH_ROUTE=manual разрешает один вызов, только если его тело содержит точный paid_search_approval с approved=true, маршрутом, max_calls=1 и ссылкой на одобрение.
YANDEX_SEARCH_ROUTE=approved требует закрытый YANDEX_SEARCH_APPROVAL_FILE, точный отпечаток папки, срок, список маршрутов, предел вызовов и закрытый YANDEX_SEARCH_USAGE_LEDGER.
Вызов резервирует единицу лимита до сети. Повтора и переключения на другой платный маршрут после ошибки нет.
Отчёт
Сначала укажи подтверждённый платный продукт и окно, затем вызывающий контур или разрыв атрибуции, потом безопасные названия ключей и служебных учётных записей, принятое действие и проверку после него. Не утверждай, что расход остановлен, без чтения состояния вызывающего контура и окна фактического потребления.