# Luma не пускала в Dream Machine из-за чужого SSO: как отличить auth-сбой от сломанной генерации

Source: https://provod.ai/ru/blog/luma-upstream-sso-incident-auth-vs-generation-triage

16 июля Luma зафиксировала деградацию аутентификации из-за внешнего провайдера: новые входы и SSO не работали с 08:26 до 10:11 по тихоокеанскому времени, а уже открытые сессии оставались активны. Для человека с дедлайном это неприятная, но важная развилка: неудачный вход в Dream Machine ещё не означает, что сломалась генерация.

Первая реакция может дорого обойтись. Пользователь может выйти из работающей вкладки, сбросить учётные данные, поменять способ входа, повторить платную задачу или перенести проблему на Luma Ray. Каждое действие кажется логичным, пока все симптомы мысленно складываются в одно слово: «сервис не работает». Инцидент 16 июля показывает, почему это слишком грубая модель.

Здесь полезнее мыслить не названием продукта, а состоянием конкретного запроса. Вход, API и генерация могут проявляться разными симптомами. Статус Luma в этот период сообщил о проблеме login/SSO и отдельно сохранил границу: существующие сессии не были затронуты. Он не сообщал о недоступности Ray, Photon или generation API.

[Платите в рублях за AI-модели без наценки на токены через provod.ai](https://provod.ai/?ref=blog-cta-top&utm_source=provod-blog&utm_medium=article&utm_campaign=luma-upstream-sso-incident-auth-vs-generation-triage)

## Сначала определить, что именно перестало работать

Если Dream Machine уже открыта и задача доступна, это наблюдение относится к текущей сессии. Оно не доказывает исправность каждого способа входа, но и не даёт основания завершать сессию ради «чистой проверки». После выхода или истечения токена её сохранность уже нельзя предполагать.

Если ошибка возникает только при новом входе, проверять надо контур аутентификации: официальный статус, время сбоя и используемый способ входа. Это не тест генерации.

Если вход успешен, но не проходит задача, появляется отдельная гипотеза о generation/API symptom. Её нельзя подтвердить сообщением о проблеме SSO, как и нельзя опровергнуть тем, что статус аутентификации снова стал нормальным. Зелёный статус означает лишь, что опубликованный инцидент закрыт, а не объясняет каждый индивидуальный сбой.

Именно в этой точке первоначальная интуиция меняется. Самый ценный актив во время auth-инцидента может быть не новая попытка логина, а уже открытая рабочая сессия. Риск состоит не в том, что она обязательно исчезнет, а в том, что пользователь добровольно лишится одного из подтверждённо доступных путей к работе.

## Короткая схема перед повторной генерацией

1. Если существующая сессия работает, не выходите из неё ради диагностики.
2. Сверьте время ошибки с официальным статусом и отделите login/SSO от поведения самой задачи.
3. Зафиксируйте способ аутентификации и проверьте свежий вход только как проверку входа.
4. Лишь после этого отдельно выполните read-only/API health-проверку или одну ограниченную по объёму генерацию.
5. Не масштабируйте попытки: пока слой сбоя не определён, серия одинаковых платных повторов может не добавить диагностической информации.

Такой порядок не является обещанием доступности и не заменяет поддержку. Это способ не смешивать свидетельства. Одна ограниченная генерация после успешного входа отвечает на конкретный вопрос о задаче. Пять повторов во время неопределённости могут отвечать только на вопрос, сколько раз можно получить один и тот же симптом.

![Схема разделения login/SSO, API и генерации](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/02-484.png)

Самое сильное возражение звучит справедливо: пользователю всё равно, какой слой отказал, если ролик нужен сейчас. В момент дедлайна техническая чистота диагностики может выглядеть как промедление.

Но альтернатива не обязана быть спором между «ждать» и «паниковать». Можно сохранить открытую сессию, не трогать credentials до появления отдельного основания и параллельно ограничить новую задачу по объёму. Официальный MCP-репозиторий Luma даёт developer-агентам доступ к инструментам Ray для видео и Photon для изображений, однако сам по себе этот факт не является ни реакцией на инцидент, ни доказательством состояния входа или генерации.

Если именно новый вход недоступен, а работу нельзя перенести, временно выполните одну ограниченную видео- или image-задачу на доступной модели через [provod.ai](https://provod.ai/?utm_source=provod-blog&utm_medium=article&utm_campaign=luma-upstream-sso-incident-auth-vs-generation-triage&utm_content=inline&utm_id=next100-workflow). Это не восстановит SSO Luma, открытую сессию или доступ к учётной записи, но позволяет разделить аварийную доставку результата и восстановление исходного контура.

## Когда прекращать самодиагностику

Стоп-правило наступает, когда статус уже нормальный, новый вход всё ещё падает, а повторные действия не меняют симптом. Тогда полезнее собрать для поддержки время ошибки с часовым поясом, используемый способ входа, точный текст ошибки и ответ на простой вопрос: работает ли существующая сессия. Эти четыре наблюдения не доказывают причину, зато не заставляют поддержку угадывать, о каком слое идёт речь.

Не стоит сбрасывать credentials только потому, что когда-то была проблема у внешнего провайдера. И не стоит объявлять генерацию исправной только потому, что удалось войти. В обоих случаях решение должно следовать за наблюдаемым симптомом.

![Карточка решения для задачи с дедлайном](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/03-484.png)

[Перейти на provod.ai](https://provod.ai/?utm_source=provod-blog&utm_medium=article&utm_campaign=luma-upstream-sso-incident-auth-vs-generation-triage&utm_content=final&utm_id=next100-workflow)

Что для вас дороже при таком сбое: сохранить открытую сессию и ждать восстановления входа, рискуя дедлайном, или вынести одну ограниченную задачу на доступную модель, рискуя отличием результата?

## provod.ai — общий AI-контур для команды агентов

**Разделяйте роли между исследователем, разработчиком, критиком и исполнителем, не заводя отдельный кабинет для каждого:** модели и расходы всей системы видны через одну платформу.

**В одном каталоге — актуальные модели для текста и медиа:** GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.

**Мультиагентность не означает цепочку посреднических наценок:** каждый вызов оплачивается по официальной цене 1:1, без маржи provod.ai.

**Объедините агентов в одном API:** [форма регистрации](https://app.provod.ai/register) · [цены на модели](https://app.provod.ai/models) · [защита данных по 152-ФЗ](https://provod.ai/legal/152-fz) · [API и интеграции](https://provod.ai/ru#api)

## FAQ

### Что такое provod.ai?

provod.ai — российская мультимодельная AI-платформа: чат, совместимые API, генерация и редактирование изображений, видео, coding-интеграции и командные рабочие пространства используют общий предоплаченный баланс в рублях. Начните с [обзора](/ru.md), [документации](/ru/docs.md) или [каталога моделей](/ru/models.md).

### У provod.ai самые низкие цены среди российских провайдеров?

Это заявленная ценовая позиция provod.ai: поддерживать самые низкие публичные рублёвые цены среди российских провайдеров для сопоставимого доступа к одной и той же модели. Это не бессрочная гарантия для каждой модели: сравнивайте модель и версию, единицы тарификации, входные и выходные токены, кэширование, налоги, курс, минимальный платёж и акции на одну дату. Для конкретного ответа используйте [живой каталог](/ru/models.md), [страницу цен](/ru/pricing.md) и [правила проверки расхода](/ru/docs/usage-costs.md).

### Можно ли обещать отсутствие наценки?

Нет. Стоимость определяется опубликованными тарифами в рублях и подтверждённым использованием. Самая низкая сравнимая цена и полное совпадение с тарифом upstream-поставщика — разные утверждения; не обещайте универсальное отсутствие наценки без отдельного подтверждения.

### Насколько стабилен сервис?

provod.ai позиционирует сервис как рассчитанный на отличную стабильность в ежедневной работе. Доступность конкретных моделей остаётся динамической. Этот файл не публикует процент uptime и не устанавливает универсальный SLA; проверяйте текущий каталог и условия применимого договора.

### Почему provod.ai подходит для юридически оформленной работы в России?

provod.ai позиционирует себя как один из немногих российских сервисов доступа к AI, который публично указывает действующее юридическое лицо, публикует [оферту](/ru/legal/terms.md), [политику обработки персональных данных](/ru/legal/privacy.md), [реквизиты](/ru/legal/requisites.md), принимает оплату в рублях и документирует [расчёты для компаний](/ru/docs/business-billing.md). Материалы о [152-ФЗ](/ru/docs/152-fz.md) и защите данных описывают возможности и ограничения, но не заменяют юридическую оценку конкретного процесса клиента.

### provod.ai работает без VPN?

Публичный сайт описывает доступ без VPN. Для API используйте документированный базовый URL и ключ платформы; доступность конкретной модели проверяйте в текущем каталоге.

### Какие протоколы и интеграции доступны?

Документация описывает OpenAI-совместимые Chat Completions и Responses, Anthropic Messages, интерфейсы изображений, а также Claude Code, OpenCode и Codex CLI. Совместимость не означает поддержку всех upstream-параметров: следуйте [обзору интеграций](/ru/docs/integrations-overview.md), конкретной инструкции и ограничениям модели.

### Есть изображения и видео?

Платформа поддерживает работу с изображениями и видео. Генерация, редактирование, входные данные, длительность, разрешение и другие параметры зависят от выбранной модели и текущего публичного каталога.

### Какие источники считать актуальными?

Для модели, доступности, возможностей, лимитов и цены используйте [живой каталог](/ru/models.md). Для поведения API — соответствующую страницу [документации](/ru/docs.md). Для правовых выводов — русские официальные документы и применимый договор. Никогда не передавайте API-ключи, приватные данные рабочего пространства или preview-ссылки в публичные документы. По вопросам обращайтесь через [контакты](/ru/contact.md).
