Glosario de IA
Clave de API
Una cadena secreta que te identifica ante la API de un proveedor de IA, para que autorice tus peticiones y las cobre a tu cuenta.
Cuando tu código llama a un modelo, envía la clave con cada petición. Quien tenga la clave puede gastar tu dinero, así que trátala como una contraseña: guárdala en una variable de entorno o un gestor de secretos, nunca en código que publiques ni en la parte visible de una web.
Si se filtra, revócala en la consola del proveedor y crea otra. La mayoría de consolas permiten poner límites de gasto por clave.
Ejemplo: Un desarrollador sube por error a un repositorio público un archivo con su clave. Hay programas que rastrean los repositorios en busca de claves, así que alguien podría encontrarla en poco tiempo y hacer miles de peticiones a su cargo.
En la práctica
- Usa una clave distinta para cada proyecto o entorno: así puedes revocar una sin parar el resto.
- Nunca la pongas en el código del navegador ni de una app móvil; haz las llamadas desde tu servidor.
- Añade a
.gitignoreel archivo donde la guardas, por ejemplo.env.
En cómo instalar un servidor MCP verás cómo leer las claves desde variables de entorno.

