Chaves de API da organização
A chave de API que a organização emite para um sistema externo chamar um agente aparece completa uma única vez, no momento da criação, e pode ser escopada ou revogada.
Chaves de API da organização
Camada funcional
Para um sistema de fora chamar um agente, a organização emite uma chave de API. A chave aparece por completo uma única vez, no momento da criação — depois disso só se vê um resumo (início e últimos dígitos). Cada chave pode ser limitada ao que pode fazer e a quais agentes alcança, pode ser revogada a qualquer momento, e pode ter uma data de expiração.
O que dá para limitar numa chave
Por área do produto. A chave pode ser restrita a áreas específicas — por exemplo, apenas agentes, ou apenas conhecimento — e dentro de cada área, ao nível de acesso: só ver, ou também alterar. Para execução de agentes, os níveis são ver e executar.
Uma chave nova, sem necessidade especial, funciona bem com o mínimo: acesso só para executar agentes.
Por agente. Além da área, a chave pode ser restrita a um conjunto específico de agentes, ou liberada para todos os agentes da organização.
Área de membros (02/09/2026). Convidar alguém para a organização passou a ser possível por chave de API — e virou uma área própria de acesso, separada da área de times. A separação é deliberada: quem administra um time dentro da organização não deveria, pelo mesmo acesso, poder abrir a porta de entrada dela. É a mesma ideia de convite descrita em Membros e convites, agora alcançável de fora da tela.
Esta área não aparece entre as capacidades que se ligam na configuração de um agente, e isso também é decisão: nenhuma ferramenta que um agente use toca em membros, então uma caixa ali prometeria um liga/desliga que não liga nada.
O escopo é um teto, nunca uma concessão: ele nunca dá a uma chave mais alcance do que a pessoa dona dela já tem na organização. As regras de acesso da organização continuam valendo por trás, mesmo com o escopo mais amplo possível.
Último uso
Cada chave guarda quando foi usada pela última vez — informação que quem administra usa para decidir se uma credencial parada pode ser revogada com segurança.
Corrigido em 21/08/2026: esse registro não chegava a ser gravado, e toda chave aparecia como nunca usada, mesmo em uso diário. "Nunca", para uma chave em uso diário, é uma afirmação falsa justamente no lugar onde ela custa mais caro: na decisão de revogar.
Limites e modos de falha conhecidos
- A chave não pode ser recuperada. Perdeu, emite outra — não existe "mostrar de novo".
- O escopo restringe, mas nunca expande: uma chave com permissão ampla continua limitada ao que a pessoa dona dela pode acessar na organização.
- Uma chave pode ter sido cunhada por uma aplicação vinculada, e não emitida pela própria pessoa. Nesse caso, revogar o vínculo revoga a chave junto, e as chamadas feitas com ela assinam como a pessoa que vinculou a conta.
Trilha de auditoria da organização
Registra quem fez o quê, quando e com qual resultado na organização, numa área própria das configurações que só quem é proprietário ou administrador consegue ver.
Vincular sua conta a uma aplicação de fora
Uma aplicação externa pode agir em nome de cada pessoa que vinculou a própria conta — e não em nome de quem detém a chave.