🔘 Qué es OAuth
No OAuth, abre el navegador, tú inicias sesión y haces clic "Allow". La conexión queda lista, sin manipular ninguna clave. Es el método más simple y seguro cuando está disponible.
Abre el navegador
Hermes te lleva a la página del proveedor.
Inicia sesión y haz clic en "Allow"
Autorizas el acceso con tu cuenta.
Conexión lista
No hay ninguna clave que guardar; puedes revocarla cuando quieras.
🗝️ Qué es una API Key
Una API key es una cadena de caracteres que reside en un servidor y da acceso a todos los modelos del proveedor. Es la forma que se usa cuando no hay OAuth.
Cómo se ve una API key (ilustrativo)
sk-or-v1-3f9a... ← string secreta, vive no servidor # dá acesso a todos os modelos do provedor # fonte de modelos para comparar: openrouter.ai/models
📊 Características
- •Es una cadena secreta: trátala como una contraseña
- •Da acceso amplio a los modelos del proveedor
- •Está en un servidor, no en tu navegador
🔁 Rotar claves
Puedes rotar la API key en cualquier momento. Al rotar, la clave antigua nunca más funciona — es tu defensa si una clave se filtra.
✓ Cuándo rotar
- ✓Sospecha de filtración
- ✓Pegaste la clave por error en algún lugar
- ✓Rutina periódica de seguridad
✗ Qué NO olvidar
- ✗La clave antigua deja de funcionar de inmediato
- ✗Actualiza el lugar donde se usaba la clave
- ✗Nunca pegues la clave en el chat (Recorrido 2/3)
🧭 Quién usa qué
No todos los proveedores ofrecen OAuth. Grok y ChatGPT se conectan mediante OAuth; el Claude NO ofrece OAuth — solo mediante API key.
🔘 Mediante OAuth
- •Grok
- •ChatGPT
🗝️ Mediante API Key
- •Claude (no ofrece OAuth)
- •OpenRouter y la mayoría de los demás
Evita la frustración: no busques un botón de OAuth para Claude; simplemente no existe. Usa API key.
⚙️ configuración de homes: el flujo en la terminal
En la práctica, los dos métodos se encuentran en el comando homes setup: eliges el provider y luego haces OAuth (reauthenticate) o pegas la API key.
Flujo ilustrativo
$ homes setup ? Escolha o provider: > OpenRouter / OpenAI / xAI / Anthropic ... ? Método: > OAuth (reauthenticate) | Colar API key # OAuth -> abre o navegador, login, Allow # API key -> cola a string (ex.: de openrouter.ai/models)
💡 Consejo práctico
Cuando aparezca "reauthenticate", solo tienes que volver a hacer el OAuth: inicia sesión y vuelve a hacer clic en Allow. No hay ninguna clave que buscar.
⚖️ La analogía de la llave
La imagen que lo deja todo claro: OAuth es el botón que recuperas en cualquier momento; la Una API key es una clave que debe guardarse y puede rotarse.
🔘 OAuth = botón
- ✓Nada que guardar
- ✓Tú "desactivas" el permiso cuando quieras
- ✓Más conveniente
🗝️ API key = llave
- •Hay que guardarla con cuidado
- •Se puede rotar (la anterior deja de funcionar)
- •Más control, más responsabilidad
Resumen: conveniencia vs. control. Ambos funcionan; elige según lo que ofrezca el proveedor.
🛡️ Errores de seguridad comunes
Conectar modelos implica credenciales. Los errores más frecuentes tienen que ver con cómo guardas (o no) tu clave.
✓ Hazlo
- ✓Prefiere OAuth cuando el proveedor lo ofrezca
- ✓Guarda la API key fuera del chat (Trilha 2/3)
- ✓Rótala ante la menor señal de filtración
✗ Nunca
- ✗Pegar la API key en el chat (todo se indexa)
- ✗Reutilizar la misma key en varios lugares sin control
- ✗Buscar OAuth donde no existe (ej.: Claude)
Resumen práctico (ilustrativo)
OAuth = botão (login + Allow) -> revogável, nada para guardar API key = chave (sk-xxxx no server) -> rotacionável, guarde fora do chat
📌 Resumen del módulo
Próximo módulo:
1.6 — Cómo elegir el modelo