Безопасность расходов: CLI vs API
Один счёт способен погубить проект, и приходит он редко от хостинга. Он приходит от тарифицируемого AI-API. Инструменты, которые вы настраиваете, чтобы писать код изо дня в день — Claude Code, Cursor и им подобные, — обычно представляют собой подписку с фиксированной ставкой: стоимость ещё одного запроса фактически равна нулю. В тот момент, когда ваше приложение обращается к «голому» AI-API или SDK, экономика переворачивается: с вас берут плату за токен, за запрос, без всякого потолка. Сбойный повтор, безграничная пакетная задача или агент, ушедший в цикл, могут тихо превратить нулевой счёт в режиме простоя в четырёхзначный сюрприз за одну ночь. Это и есть «bill shock», и это самый частый способ, которым обжигаются одиночные разработчики.
Заприте в клетку любой платный API ещё до его выхода:
- Установите жёсткий лимит расходов в панели провайдера — настоящий потолок, а не просто уведомление по почте.
- Для разработки предпочитайте CLI с фиксированной ставкой; оставьте тарифицируемый API для той продакшен-функции, которой он действительно нужен.
- Ограничивайте частоту собственных вызовов — задайте лимит на параллелизм и число запросов в минуту — и следите за дашбордом использования первые несколько дней.
- Используйте дешёвые/маленькие модели для массовой работы и сначала тестируйте на крошечных входных данных (одна запись, а не вся таблица).
- Никогда не выпускайте в продакшен цикл без ограничителя, который вызывает платный API. Ограничивайте каждый цикл.
Сделайте это правилом с самого начала: у каждого платного API есть жёсткий лимит и ограничитель частоты.