Разделы базы знаний
Ключи AI-005

Ключи доступа и права AI

Как выпускать, хранить и отзывать персональные ключи и какие права получает AI.

Персональный ключ связывает AI-доступ с конкретным пользователем и организацией.

Что важно

  • Ключ принадлежит одному человеку.
  • Его можно отозвать независимо от ключей коллег.
  • Значение показывается только при выпуске.
  • В современных MCP-клиентах адрес и OAuth могут заменить ручной ввод ключа.

Экран в интерфейсе

MCP-подключение и выпуск персонального ключа; адрес скрыт

Как создать свой ключ доступа

Ручной ключ нужен для клиентов и сценариев, которые не проходят современную регистрацию по MCP-адресу.

Как выполнить

  1. Откройте Настройки → Ключи доступа.
  2. Нажмите «Выпустить ключ».
  3. Подтвердите выпуск.
  4. Скопируйте значение сразу и сохраните в защищённом хранилище.
  5. Настройте клиент и удалите ключ из буфера обмена.

Как понять, что всё получилось

Новый выпуск немедленно делает прежний персональный ключ недействительным. Ключи коллег не затрагиваются.

Дополнительно

Ключ показывается один раз; восстановить его значение позднее нельзя.

Кнопка выпуска персонального ключа

Как отозвать ключ доступа

Отзыв ключа немедленно прекращает работу подключённого через него AI-агента.

Как выполнить

  1. Откройте Настройки → Ключи доступа.
  2. Найдите свой активный ключ.
  3. Выберите отзыв или выпустите новый ключ, если интерфейс использует ротацию.
  4. Подтвердите действие.
  5. Проверьте, что старое подключение больше не выполняет запросы.

Как понять, что всё получилось

Для повторного подключения потребуется новый ключ или повторная авторизация по MCP-адресу.

Экран в интерфейсе

Управление персональными ключами доступа

Какие права имеет AI при использовании моего ключа

Персональный ключ связывает запрос AI с пользователем и активной организацией. Отдельная настройка прав ключа на конкретные источники пока не доступна.

Что важно сейчас

  • Не передавайте ключ коллегам: выпускайте отдельный ключ для каждого пользователя.
  • Отзыв ключа прекращает доступ только для подключений, которые его используют.
  • Переключение организации не объединяет данные разных организаций в один контекст.
  • Управляющие действия в кабинете определяются ролью пользователя, а не наличием ключа.

После выпуска ресурсных грантов AI будет видеть только источники с уровнем Чтение, а права будут проверяться при каждом вызове. До этого не описывайте гранты как уже доступную настройку.

Раздел персональных ключей; адрес подключения скрыт