API-Schlüssel#
Ultralytics Platform API-Schlüssel ermöglichen einen sicheren programmatischen Zugriff für Remote-Training, Inferenz und Automatisierung. Erstelle benannte Schlüssel mit AES-256-GCM-Verschlüsselung für verschiedene Anwendungsfälle.

Nur der Workspace-Inhaber kann API-Schlüssel eines Workspaces erstellen, anzeigen oder widerrufen, da sich ein Schlüssel als der Workspace-Inhaber authentifiziert. Mitglieder mit jeder anderen Rolle sehen auf der Registerkarte anstelle der Schlüsselliste einen Hinweis. API-Schlüssel selbst können keine anderen API-Schlüssel erstellen oder widerrufen. Die einzige Ausnahme sind On Premise worker keys, die durch das Trennen des Hosts von der On Premise-Integration widerrufen werden.
API-Key erstellen#
Erstelle einen neuen API-Schlüssel:
- Gehe zu Einstellungen > API-Schlüssel
- Klicke auf Schlüssel erstellen
- Gib einen Namen für den Schlüssel ein (z. B. "Training Server")
- Klicke auf Schlüssel erstellen

Schlüsselname#
Gib deinem Schlüssel einen beschreibenden Namen:
training-server- Für Remote-Training-Maschinenci-pipeline- Für die CI/CD-Integrationlocal-dev- Für die lokale Entwicklung
Schlüsselanzeige#
Nach der Erstellung wird der Schlüssel in einem Bestätigungsdialog angezeigt:

Kopiere deinen Schlüssel direkt nach der Erstellung, um ihn leicht griffbereit zu haben. Schlüssel werden außerdem in der Schlüsselliste angezeigt — die Plattform entschlüsselt und zeigt vollständige Schlüsselwerte an, damit du sie jederzeit kopieren kannst.
Schlüsselformat#
API-Schlüssel folgen diesem Format:
ul_a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4- Präfix:
ul_identifiziert Ultralytics-Schlüssel - Körper: 40 zufällige hexadezimale Zeichen
- Gesamt: 43 Zeichen
Schlüsselsicherheit#
- Schlüssel werden mit AES-256-GCM encryption gespeichert, niemals im Klartext
- Die ersten 11 Zeichen (
ul_plus 8 Hexadezimalzeichen) dienen als Anzeigepräfix, sodass ein Schlüssel identifiziert werden kann, ohne ihn preiszugeben
Verwendung von API-Schlüsseln#
Umgebungsvariable#
Setze deinen Schlüssel als Umgebungsvariable:
export ULTRALYTICS_API_KEY="YOUR_API_KEY"YOLO CLI#
Validiere und speichere den Key mit der YOLO CLI:
yolo login YOUR_API_KEYEntferne den gespeicherten Schlüssel mit yolo logout.
HTTP-Header#
Füge den Schlüssel in API-Anfragen ein:
curl -H "Authorization: Bearer YOUR_API_KEY" \
https://platform.ultralytics.com/api/...Oder übergib ihn an das Python SDK (pip install "ultralytics-platform>=0.1.5"), das auch ULTRALYTICS_API_KEY liest:
from ultralytics_platform import Platform
client = Platform(api_key="YOUR_API_KEY")Siehe die REST API Reference für alle verfügbaren Endpunkte.
Remote-Training#
Aktiviere das Metrik-Streaming mit deinem Schlüssel.
Installiere oder aktualisiere das Ultralytics-Paket vor dem Start:
pip install -U ultralyticsexport ULTRALYTICS_API_KEY="YOUR_API_KEY"
yolo train model=yolo26n.pt data=coco.yaml project=username/project name=exp1Siehe Cloud Training für die vollständige Anleitung zum Remote-Training.
Schlüssel verwalten#
Schlüssel anzeigen#
Alle Schlüssel werden auf der Registerkarte Settings > API Keys aufgelistet:
Jede Schlüsselkarte zeigt den Schlüsselnamen, den kopierbaren Schlüsselwert, den relativen Erstellungszeitpunkt und eine Schaltfläche zum Widerrufen.
Schlüssel widerrufen#
Widerrufe einen Schlüssel, der kompromittiert wurde oder nicht mehr benötigt wird:
- Finde den Schlüssel im Bereich API-Schlüssel
- Klicke auf die Schaltfläche Widerrufen (Papierkorb)
- Bestätige den Widerruf
Der Widerruf erfolgt sofort und unwiderruflich – der Schlüsseleintrag wird gelöscht, nicht deaktiviert. Alle Anwendungen, die den Schlüssel verwenden, hören auf zu funktionieren.
Schlüssel neu generieren#
Falls ein Schlüssel kompromittiert wurde:
- Erstelle einen neuen Schlüssel mit demselben Namen
- Aktualisiere deine Anwendungen
- Widerrufe den alten Schlüssel
Workspace API-Schlüssel#
API-Schlüssel sind auf den aktuell aktiven Workspace beschränkt:
- Persönlicher Workspace: Schlüssel authentifizieren sich als dein persönliches Konto
- Team-Workspace: Schlüssel authentifizieren sich als Inhaber des Team-Workspaces mit vollen Inhaberberechtigungen in diesem Workspace
Wenn du Workspaces in der Seitenleiste wechselst, zeigt der Bereich „API Keys“ die Schlüssel für diesen Workspace an. Da ein Workspace-Schlüssel Inhaberberechtigungen besitzt, kann nur der Workspace-Inhaber einen solchen erstellen, anzeigen oder widerrufen. Siehe Teams für Details zu den Rollen.
On Premise Worker Keys#
Das Verbinden eines On Premise-Hosts generiert einen separaten Worker-Schlüssel. Worker-Schlüssel werden über die On Premise-Integration statt über diese Registerkarte verwaltet, werden niemals zusammen mit deinen API-Schlüsseln aufgelistet und werden durch das Trennen des Hosts widerrufen – wodurch auch die in der Warteschlange befindlichen und laufenden Jobs dieses Hosts abgebrochen werden.
Best Practices für die Sicherheit#
Was du tun solltest#
- Speichere Schlüssel in Umgebungsvariablen
- Verwende separate Schlüssel für verschiedene Umgebungen
- Widerrufe ungenutzte Schlüssel zeitnah
- Rotiere Schlüssel regelmäßig
- Verwende beschreibende Namen, um die Zwecke der Schlüssel zu identifizieren
Was du nicht tun solltest#
- Vermeide das Committen von Schlüsseln in die Versionskontrolle
- Vermeide das Teilen von Schlüsseln zwischen Anwendungen
- Vermeide das Protokollieren von Schlüsseln in der Anwendungsausgabe
- Vermeide das Einbetten von Schlüsseln in clientseitigen Code
Schlüsselrotation#
Rotiere Schlüssel regelmäßig aus Sicherheitsgründen:
- Erstelle einen neuen Schlüssel mit demselben Namen
- Aktualisiere Anwendungen, um den neuen Schlüssel zu verwenden
- Überprüfe, ob die Anwendungen korrekt funktionieren
- Widerrufe den alten Schlüssel
Erwäge, die Schlüssel für sensible Anwendungen alle 90 Tage zu rotieren.
Fehlerbehebung#
Fehler: Ungültiger Schlüssel#
Error: Invalid API keyLösungen:
- Überprüfe, ob der Schlüssel korrekt kopiert wurde (einschließlich des Präfixes
ul_) - Prüfe, ob der Schlüssel widerrufen wurde
- Bestätige, dass die Umgebungsvariable gesetzt ist
- Stelle sicher, dass du
ultralytics>=8.4.120verwendest
Zugriff verweigert#
Error: Permission denied for this operationLösungen:
- Überprüfe, ob du der Eigentümer der Ressource bist oder den entsprechenden Workspace-Zugriff hast
- Prüfe, ob der Schlüssel zum richtigen Workspace gehört
- Wenn du Schlüssel in einem Team-Workspace verwist, vergewissere dich, dass du der Workspace-Inhaber bist – andere Rollen erhalten
Workspace owner access required - Erstelle bei Bedarf einen neuen Schlüssel
Ratenbegrenzung#
Error: Rate limit exceededLösungen:
- Reduziere die Anforderungshäufigkeit – siehe die rate limit table für Limits pro Kategorie
- Implementiere exponentielles Backoff unter Verwendung des Headers
Retry-After - Verwende einen dedicated endpoint, wenn du isolierte Inferenzkapazität benötigst
FAQ#
Es gibt kein hartes Limit für API-Schlüssel. Erstelle so viele wie nötig für verschiedene Anwendungen und Umgebungen.
Schlüssel laufen nicht automatisch ab. Sie bleiben gültig, bis sie widerrufen werden. Erwäge die Implementierung einer Rotation aus Sicherheitsgründen.
Ja, vollständige Schlüsselwerte sind in der Schlüsselliste unter
Settings > API Keyssichtbar. Die Platform entschlüsselt und zeigt deine Schlüssel an, damit du sie jederzeit kopieren kannst.Schlüssel funktionieren regionsübergreifend, greifen jedoch nur auf Daten in der Region deines Kontos zu.
Nein – ein Schlüssel für einen Team-Workspace authentifiziert sich als Workspace-Inhaber, sodass nur der Inhaber einen erstellen oder anzeigen kann und das Teilen desselben Inhaberberechtigungen übergibt. Lass stattdessen jedes Mitglied einen Schlüssel in seinem eigenen persönlichen Workspace erstellen und bitte den Inhaber, einen dedizierten Workspace-Schlüssel für gemeinsame Automatisierungen wie CI zu generieren.
Nein. Ein Schlüssel gehört zu dem Workspace, in dem er erstellt wurde, und greift nur auf die Ressourcen dieses Workspaces zu. Erstelle für jeden Workspace, den du automatisierst, einen separaten Schlüssel.