# BytePlus APIキー 設置手順（エンジニア向け）

このシステムは ③LLM画像評価で **BytePlus(ARK) API** を呼びます。その認証キーをサーバーに設置してください。
キー文字列は本書には含めません。別途、安全な経路（パスワードマネージャ共有 / One-Time Secret 等）で受け取ってください。

---

## どこに置くか

設置フォルダ（例 `~/ramen-grade`）直下の **`secrets/byteplus.key`** に、キー文字列を **1行だけ** 書いて保存します。

```bash
cd ~/ramen-grade
nano secrets/byteplus.key
# → 受け取ったキー文字列を1行貼り付けて保存（前後の空白・改行を入れない）
```

権限を絞っておくと安全です（本人のみ読み取り可）:

```bash
chmod 600 secrets/byteplus.key
```

> `secrets/` は `.gitignore` 済みで git には載りません。**キーをコミット・チャット・メールに貼らないでください。**

---

## 環境変数で渡す場合（systemd常駐運用のとき）

`secrets/byteplus.key` を使わず環境変数で渡すこともできます。その場合は
`/etc/systemd/system/ramen-grade.service` の次の行を有効化します。

```ini
Environment=ARK_API_KEY=<ここにキー>
```

反映:

```bash
sudo systemctl daemon-reload
sudo systemctl restart ramen-grade
```

※ `secrets/byteplus.key` と `ARK_API_KEY` はどちらか一方でOK（両方あればファイルが優先されるかは実装依存なので片方に統一）。

---

## 設置できたか確認

```bash
# ファイル方式なら中身が1行入っているか（キーは表示せず行数だけ確認）
wc -l secrets/byteplus.key

# サービス再起動して稼働確認
sudo systemctl restart ramen-grade
curl http://127.0.0.1:8000/api/health
```

キー未設定だと処理時に `API key not found` が出ます。その場合は設置場所・スペルを再確認してください。

---

## 注意

- キーは第三者に渡さない。渡す必要があるときも、この手順書に**書き込まない**。
- 漏洩の疑いがあれば、BytePlusコンソールで**キーを失効・再発行**し、`secrets/byteplus.key` を更新して再起動。
