Лимиты расходов Vercel AI Gateway: бюджет для каждого

Настройте лимиты расходов Vercel AI Gateway для каждого пользователя, отделите общие продакшен-ключи и заранее узнайте, какие запросы будут остановлены.

Sunday, September 6, 2026Omid Saffari
Tools
Лимиты расходов Vercel AI Gateway: бюджет для каждого

Один вышедший из-под контроля ИИ-агент больше не должен останавливать вместе с собой продакшен-приложение. 31 августа 2026 года в Vercel AI Gateway появились лимиты расходов Vercel AI Gateway для отдельных пользователей: запросы по API-ключам, закреплённым за одним участником, можно остановить, а продакшен-ключ с атрибуцией Team продолжит работать — при условии, что бюджет ещё есть и у самого ключа, и у команды. Новая функция меняет способ контроля счёта, но не стоимость моделей.

Релиз пользовательских бюджетов Vercel AI Gateway: участники команды и их лимиты расходов
Vercel AI Gateway

Лимиты расходов Vercel AI Gateway — суть в одном предложении

Закрепите ключи ИИ-агентов за пользователями и задайте каждому личный лимит, а общие продакшен-ключи оставьте за командой.

В этом и состоит весь механизм. Пользовательский бюджет суммирует расходы по всем API-ключам AI Gateway, которые относятся к одному участнику. Когда лимит исчерпан, новые запросы с этих ключей получают HTTP 402, а трафик, не относящийся к этому личному бюджету, продолжает работу.

До этого обновления Vercel позволял ограничивать расходы на уровне команды, проекта или отдельного API-ключа. Теперь рядом с ними появился пользовательский уровень. Он решает другую задачу: разработчик может работать с несколькими ключами в Codex, Claude Code и Cursor или использовать их для другой автономной нагрузки, тогда как финансовому отделу нужен единый потолок для всех его расходов через шлюз.

Какие расходы попадают в бюджет пользователя

Ключевая настройка — spend attribution, то есть метка владельца, которую Vercel назначает API-ключу для учёта расходов в бюджете.

Новые ключи по умолчанию получают атрибуцию User. Старые ключи без указанной атрибуции ради обратной совместимости остаются закреплёнными за Team. Ключ, созданный через API без metadata.spendAttribution, тоже учитывается на уровне Team.

В результате запрос может пойти по одному из четырёх путей:

Путь запросаКакие бюджеты могут его остановитьДействует бюджет пользователя
API-ключ, закреплённый за участникомAPI-ключ, пользователь, командаДа
API-ключ с атрибуцией TeamAPI-ключ, командаНет
Развёртывание проекта через OIDCПроект, командаНет
Расходы через учётные данные провайдера BYOKБюджеты AI Gateway не действуютНет

Расход не делится между этими бюджетами: он одновременно попадает во все применимые счётчики. Запрос по ключу участника должен укладываться и в бюджет ключа, и в личный бюджет этого участника, и в бюджет команды. Достаточно исчерпать любой из них — и запрос будет остановлен.

Схема бюджетов: ключ участника проходит через пользовательский и командный лимиты, а общий продакшен-ключ обходит личный лимит
Ключи участников проходят через пользовательский лимит. Продакшен-ключ с атрибуцией Team — нет.

Именно поэтому к общему продакшен-трафику нужно подойти внимательно. Если разработчик создаст новый ключ для клиентского приложения, тот по умолчанию будет закреплён за ним. Тогда личный лимит разработчика сможет остановить всё приложение. На странице API Keys в AI Gateway смените для такого ключа Spend attribution на Team — после этого на него будут действовать только бюджет самого ключа и бюджет команды.

Как изменилась экономика бюджетов

Пользовательские лимиты превращают общий риск в заранее распределяемые суммы.

Возьмём условный пример, а не тариф Vercel. Допустим, месячный бюджет команды из 8 человек составляет $1,000. Семеро получают стандартный месячный лимит $50. Для одного руководителя задан индивидуальный бюджет $150, поскольку его роль предполагает более интенсивную работу с агентами.

Общий предел для личных ключей:

7 × $50 + 1 × $150 = $500 per month

Эти $500 не добавляются к командному бюджету, а входят в него. Если ключи участников сначала израсходуют все $500, та же сумма $500 будет учтена и в командном лимите $1,000. В этом упрощённом примере для продакшен-трафика с атрибуцией Team до общего потолка останется $500.

Однако эта сумма не зарезервирована. Продакшен может потратить деньги первым, а каждый запрос по-прежнему требует свободного остатка в командном бюджете. Польза обновления точнее: ни один участник не сможет через закреплённые за ним ключи превысить личный лимит и лишить доступа всех остальных.

Подход отличается от встроенного контроля OpenAI, где для принудительного потолка ИИ-агенту нужен отдельный проект. В разборе лимитов расходов OpenAI API подробно описана эта модель изоляции. Пользовательский уровень Vercel способен охватить несколько ключей одного участника без отдельного проекта для каждого человека.

Функция не снижает цену токенов. AI Gateway по-прежнему выставляет цены провайдеров без наценки на токены и без платформенной комиссии. Выигрыш — в ограничении возможных потерь и прозрачной ответственности, а не в более дешёвом инференсе.

Четыре команды, для которых процесс действительно изменится

Руководитель продуктовой разработки с несколькими ИИ-агентами

Задайте единый пользовательский бюджет по умолчанию для всей команды, а активным пользователям назначьте индивидуальные суммы. Разработчик сможет запускать разных агентов с отдельными ключами, но расходы по всем этим ключам всё равно попадут в один личный лимит.

Практический результат — ограниченный по расходам ночной цикл. Если один агент снова и снова повторяет неудачную задачу, запросы этого разработчика остановятся, но продакшен-сервис с атрибуцией Team не отключится автоматически.

Агентство, которое защищает маржу проектов

Выдайте каждому специалисту закреплённый за ним ключ и стандартный лимит. Для сотрудника, занятого ресурсоёмкой миграцией моделей или коротким клиентским спринтом, установите индивидуальный бюджет.

Так исключение становится адресным. Можно разрешить больше расходов одному человеку, не повышая лимиты всей команды и не превращая общий бюджет агентства в единственный аварийный выключатель.

Платформенная команда, отделяющая людей от продакшена

Проведите аудит всех ключей AI Gateway и пометьте общие сервисы как Team. Личные ключи для ИИ-агентов оставьте закреплёнными за их владельцами.

Результат — изоляция отказов. Исчерпанный личный лимит остановит трафик агентов конкретного человека, а клиентская нагрузка продолжит работать, пока не закончится бюджет её ключа или бюджет команды.

Руководитель финансов или операций, отвечающий за правила

Владелец может выдать разрешение AI Gateway Budget Manager, не предоставляя полную роль Owner. Такой специалист сможет управлять пользовательскими бюджетами, значениями по умолчанию и атрибуцией ключей, а просматривать страницы бюджетов могут участники с любой командной ролью, кроме Contributor.

Так у процесса появляется настоящий ответственный. Финансы задают рамки, разработчики их видят, а изменение бюджета не ждёт единственного человека, которому принадлежит вся команда в Vercel.

Как настроить лимиты, не привязывая продакшен к человеку

Для пользовательских бюджетов Vercel требуется CLI 59.6.2 или новее. Приведённые ниже команды были проверены в этом запуске на версии 59.6.2.

  1. Обновите CLI и проверьте версию

    Выполните документированную команду обновления, затем убедитесь, что установлена версия не ниже 59.6.2.

    Bash
    vercel upgrade
    vercel --version
  2. Установите стандартный лимит

    В этом примере каждый участник без индивидуального пользовательского бюджета получает собственный месячный лимит $50. Это не общие $50 на всю группу.

    Bash
    vercel ai-gateway budgets defaults set user --limit 50 --refresh-period monthly
  3. Назначьте индивидуальный лимит пользователю с высокой нагрузкой

    Индивидуальный бюджет заменяет для этого человека значение по умолчанию. Vercel принимает адрес электронной почты, имя пользователя или ID пользователя.

    Bash
    vercel ai-gateway budgets set user lead@example.com --limit 150 --refresh-period monthly
    vercel ai-gateway budgets list
  4. Перенесите общие ключи на уровень команды

    Откройте AI Gateway, перейдите в раздел API Keys, отредактируйте каждый ключ клиентской или общей нагрузки и установите Spend attribution в значение Team. Новые ключи по умолчанию относятся к User, поэтому включите эту проверку в процесс создания продакшен-ключей.

  5. Добавьте оповещения там, где нужен человек

    Для индивидуальных бюджетов можно включить письма при достижении 50%, 75% и 100% лимита. По умолчанию оповещения отключены, а стандартный бюджет их не отправляет. Если конкретному сотруднику нужны предупреждения до остановки, задайте для него индивидуальный бюджет.

Месячные бюджеты сбрасываются в первый день месяца в полночь UTC. Дневные — в полночь UTC, недельные — в понедельник в полночь UTC, а none создаёт накопительный лимит, который не сбрасывается никогда.

Как проверить остановку и возобновление в staging

При подготовке этой статьи бюджет реальной команды Vercel не менялся: в распоряжении не было одноразовой команды и ключа. Поэтому безопасный тест нужно провести самостоятельно в staging. Поведение 402 и сроки применения изменений ниже взяты из документации Vercel, а не заявлены как результат проверки на реальном аккаунте в этом запуске.

Используйте отдельного staging-пользователя и закреплённый за ним ключ. Не проводите эту проверку с продакшен-ключом.

  1. Начните с уже видимых расходов

    Командой vercel ai-gateway budgets list проверьте расходы staging-пользователя в текущем периоде. Если они уже превышают документированный минимум $1, границу можно проверить, не создавая новых тестовых запросов на сумму в целый доллар.

  2. Снизьте лимит staging-пользователя

    При редактировании бюджета уже накопленные в текущем периоде расходы сохраняются. Установите для staging-пользователя лимит $1 и дайте изменению примениться.

    Bash
    vercel ai-gateway budgets set user staging@example.com --limit 1 --refresh-period monthly
  3. Отправьте один запрос через ключ этого пользователя

    Экспортируйте закреплённый за staging-пользователем ключ как AI_GATEWAY_API_KEY, затем используйте документированный Vercel формат прямого HTTP-запроса.

    Bash
    curl https://ai-gateway.vercel.sh/v1/chat/completions \
      -H "Authorization: Bearer $AI_GATEWAY_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "model": "openai/gpt-5.6-sol",
        "messages": [
          {
            "role": "user",
            "content": "Invent a new holiday and describe its traditions."
          }
        ]
      }'

    Когда пользовательский бюджет применится и будет исчерпан, запрос должен вернуть HTTP 402 с типом ошибки quota_for_entity_exceeded. Если у ответа 402 другой тип, причиной может быть баланс кредитов AI Gateway у команды, а не бюджет.

  4. Поднимите лимит и повторите запрос

    Установите индивидуальный лимит выше суммы расходов, которую показывает budgets list. В документированном примере команды используется $100.

    Bash
    vercel ai-gateway budgets set user staging@example.com --limit 100 --refresh-period monthly

    Изменения бюджета обычно вступают в силу за десятки секунд, но для активного ключа это может занять примерно пять минут. Подождите и отправьте тот же запрос ещё раз. Он должен снова пройти, если не исчерпан другой применимый бюджет ключа или команды.

  5. Верните запланированные правила

    Восстановите для staging-пользователя запланированный индивидуальный лимит. Удаление индивидуального бюджета не всегда снимает блокировку: если задано значение по умолчанию, пользователь вернётся к нему. Когда этот стандартный бюджет уже исчерпан, трафик останется заблокированным.

Две границы, о которых легко забыть

Во-первых, расходы BYOK находятся за пределами всех бюджетов AI Gateway. Если шлюз использует ваши собственные учётные данные провайдера, такие расходы учитываются отдельно и пользовательский лимит не способен их сдержать. Кроме того, неудачный запрос BYOK может переключиться на системные учётные данные Vercel и списать средства с кредитного баланса AI Gateway команды.

Во-вторых, страницы самого Vercel сейчас противоречат друг другу в описании app tokens. В релизе от 31 августа сказано, что пользовательские лимиты охватывают закреплённые API-ключи вместе с app tokens. А в текущей документации по бюджетам указано, что app tokens не имеют атрибуции участника и никогда не учитываются в пользовательском бюджете.

Что сделать в понедельник

Действуйте уже на этой неделе, если несколько участников запускают ИИ-агентов для программирования или другую автономную нагрузку через собственные ключи AI Gateway. Если весь трафик идёт только через OIDC-токены проектов или учётные данные провайдеров BYOK, можно подождать: пользовательские бюджеты эти пути не контролируют. Для одиночного специалиста с одним ключом и одним командным бюджетом почти ничего не изменилось.

В понедельник классифицируйте каждый ключ шлюза как PERSON или SHARED. Сначала перенесите общие продакшен-ключи на атрибуцию Team. Затем установите единый месячный пользовательский лимит по умолчанию, добавьте только те индивидуальные исключения, которые бизнес может обосновать, и полностью пройдите staging-проверку 402: остановка, повышение лимита, возобновление. Настройка готова только тогда, когда продакшен не зависит от личного бюджета, а ответственный сотрудник понимает, какой именно лимит заблокировал запрос.

Больше практических материалов о контроле расходов на ИИ и продакшен-процессах — в рассылке.

Последнее обновление

6 сент. 2026 г.

КатегорияExplained

Сделать этот сайт предпочтительным в Google

Добавить omidsaffari.com как предпочтительный источник в Google Поиске

Отметьте omidsaffari.com как предпочтительный источник — и Google будет поднимать его для вас в Top Stories, AI Overviews и AI Mode.

Ещё из Explained

Все статьи Explained
Рассылка

Одно письмо, каждое воскресенье. Работающие системы, а не горячие мнения.

Билд-логи, системы в продакшене и полевые заметки из портфеля ИИ-проектов.

Еженедельно. Без спама. Отписка в любой момент.