Личный кабинет
Где смотреть расход, управлять ключами и видеть историю.
📌 Статус в MVP
Графический дашборд под
app.heimdall-llm.com в активной разработке. Пока всё доступно через API + email-уведомления. Нужен приоритет — напиши на [email protected], учтём.
4 раздела дашборда
1. Ключи (Keys)
Список твоих виртуальных sk-bf-… ключей. По каждому видно:
- Имя — как ты его назвал.
- Статус — Active (работает), Paused (на паузе по бюджету), Revoked (отозван).
- Маска — например
sk-bf-a7…e409. Полный секрет показывается один раз при создании. - Расход / Бюджет — например,
$24 / $50. Прогресс-бар. - Создан — дата.
Действия: создать новый, переименовать, изменить бюджет, отозвать.
2. Usage — что и сколько потратил
Графики и таблица расхода. По умолчанию — за 30 дней. Можно выбрать период: сегодня, 7 дней, 30 дней, 90 дней.
Главные показатели (KPI):
- Запросов — общее число вызовов API.
- Входных токенов — то, что ты отправил.
- Выходных токенов — то, что вернули LLM.
- Cost провайдеру — сколько ушло Anthropic / OpenAI / DeepSeek.
- Heimdall fee — наша наценка отдельной колонкой.
- Итого к оплате — сумма.
✓ Прозрачность Heimdall fee
Heimdall явно показывает разбивку: «провайдер взял $X, Heimdall взял $Y, итого $Z». Никакого скрытого markup. Это требование наших Terms.
3. Биллинг и тариф
- Текущий тариф (Free / Starter / Pro / Heavy / Enterprise).
- Дата следующего списания.
- Кнопка «Обновить тариф» — открывает форму запроса для founder'а.
- История платежей.
4. Settings — настройки
- Профиль — имя, локаль, страна.
- Пароль — смена.
- Уведомления — какие письма получать (budget alerts 80%, 100%, weekly summary).
- Privacy — запросить экспорт данных (GDPR Art. 15 / 152-ФЗ ст. 14), удалить аккаунт.
- Sessions — список активных устройств с возможностью выйти из всех.
Email-уведомления, которые ты получишь
| Письмо | Когда |
|---|---|
| Подтверди email | После регистрации (24h TTL) |
| Запрос покупки получен | Сразу после формы → founder ответит в 24h |
| Твой API-ключ готов | После провижионинга админом |
| 80% бюджета | Когда ключ достиг 80% месячного лимита |
| Бюджет исчерпан | Ключ автоматически на паузе |
| Подозрительная активность | Reuse-detection: refresh-токен использован дважды (возможный взлом) |
| Аккаунт временно заблокирован | 10 неверных паролей подряд |
Что делать через API (если GUI пока нет)
- Посмотреть расход: GET
/api/v1/usage/summary?period=30dс Bearer access-токеном. - Список ключей: GET
/api/v1/keys. - Создать ключ: POST
/api/v1/keys. - Отозвать: POST
/api/v1/keys/{id}/revoke. - Экспорт данных (GDPR): POST
/api/v1/settings/dsr/export.
Полное описание — в API docs. Access-токен получается через POST /api/v1/auth/login.