Desarrolladores

Claves de API y permisos

Una clave de API permite que una herramienta o un asistente de IA trabaje en un espacio de trabajo como la persona que la creó, limitado a los permisos que elijas. Trátala como una contraseña.

Actualizado el 1 de octubre de 2026

Cada petición a la API y al servidor MCP necesita una clave de API. Una clave pertenece a un espacio de trabajo, actúa como el propietario o administrador que la creó y solo puede llegar a los endpoints que permiten sus permisos. Las claves tienen la forma gr_live_ seguido de 43 letras, dígitos, guiones y guiones bajos.

Crear una clave

  1. 1

    Abre API y agentes

    En Gradiently, ve a Ajustes › API y agentes y elige el espacio de trabajo para el que es la clave. Solo los propietarios y administradores de ese espacio de trabajo pueden crear claves.

  2. 2

    Ponle nombre

    En Crear una clave, dale un Nombre según dónde vayas a usarla, como Claude Code o Exportación nocturna, para saber cuál revocar más adelante.

  3. 3

    Elige qué puede hacer

    En Qué puede hacer, selecciona los permisos que necesita, al menos uno. La siguiente sección explica cada uno.

  4. 4

    Cópiala una vez

    Selecciona Crear clave. La clave aparece en Copia tu clave ahora, y es la única vez que se muestra. Cópiala en un gestor de contraseñas o en tu almacén de secretos, y selecciona Ya la he guardado.

Quien crea una clave recibe un correo cuando se crea y cuando se revoca, con su nombre, el inicio de la clave y sus permisos. La lista de Ajustes muestra de cada clave activa su nombre, el inicio de la clave, cuándo se usó por última vez y cuántos permisos tiene.

Permisos

Cada scope de la API es un permiso. Una petición necesita todos los permisos que indica su endpoint, y cada herramienta MCP necesita los permisos de todas las peticiones que hace. Concede solo lo que requiere la tarea.

PermisoEn AjustesQué permite
designs:readLeer diseñosLeer marcas, diseños, miniaturas y subidas, renderizar diseños y seguir conjuntos del Designer.
designs:writeCrear y editar diseñosCrear, cambiar, duplicar, compartir y eliminar diseños, subir y eliminar imágenes, y usar el Designer.
marks:readBuscar MarksBuscar en el Mercado, leer Marks y tus borradores, crear y revisar recetas, y leer las versiones de un Mark.
marks:claimReservar MarksReservar un Mark disponible, o uno que otro titular ha puesto a la venta, para el creador de la clave.
brand:generateGenerar marcasGenerar y adoptar marcas, guardar y cambiar Marks en borrador, y gestionar las versiones de un Mark.
workspaces:readLeer el espacio de trabajoLeer el espacio de trabajo, sus miembros y su registro de auditoría. Con designs:read, leer /api/me.
personalities:writeEditar marcasCrear, renombrar y eliminar marcas, y cambiar el Mark, el perfil y el estilo de una marca.
members:writeInvitar miembrosEnviar invitaciones para unirse al espacio de trabajo.

Las claves nuevas empiezan con Leer diseños, Crear y editar diseños, Buscar Marks y Generar marcas seleccionados. Reservar Marks está desactivado hasta que lo eliges, porque una reserva te convierte a ti, el creador de la clave, en titular de un Mark.

Rotar una clave

Las claves no caducan, y el nombre y los permisos de una clave no se pueden cambiar después de crearla. Para rotar una clave, o para cambiar lo que puede hacer, sustitúyela:

  1. 1

    Crea la clave nueva

    Crea una clave con los permisos que quieras, con un nombre que la distinga de la antigua.

  2. 2

    Pasa tus herramientas a la nueva

    Pon la clave nueva en todos los sitios donde se usaba la antigua: tu cliente MCP, tu almacén de secretos o la configuración de despliegue.

  3. 3

    Revoca la clave antigua

    Cuando la fecha de usada de la clave antigua deje de cambiar en la lista, revócala.

Revocar una clave

En Ajustes › API y agentes, selecciona Revocar junto a la clave y confirma con Revocar clave. Todo lo que la use deja de funcionar al instante, y no se puede deshacer. Los propietarios y administradores del espacio de trabajo pueden revocar cualquiera de sus claves.

Una clave también deja de funcionar por sí sola cuando su creador sale del espacio de trabajo, baja a un rol inferior a administrador o se desactiva su cuenta. Las claves que creó una persona se revocan cuando se la elimina del espacio de trabajo o se le baja el rol.

Lo que una clave nunca puede hacer

Algunas cosas siempre requieren una persona con la sesión iniciada en Gradiently, sean cuales sean los permisos de la clave:

  • Crear, listar o revocar claves.
  • Cambiar la cuenta: perfil, correo, contraseña, sesiones iniciadas o eliminarla.
  • Acceder a la facturación: planes, pago, cobros, recargas de créditos de IA, Saldo y pagos recibidos. Una reserva o compra que requiere pago se detiene y pide completar el pago en Gradiently.
  • Ceder un Mark: transferirlo a otra persona, liberarlo, ponerlo a la venta, renovarlo o publicarlo.
  • Pasar la titularidad o la licencia de un Mark al espacio de trabajo. Los Marks que reserva una clave pasan a su creador, y cualquier licencia sigue siendo suya.
  • Cambiar quién está en el espacio de trabajo o sus roles, ni renombrar, transferir o eliminar el espacio de trabajo. Con members:write solo puede enviar invitaciones.
  • Llegar a cualquier espacio de trabajo que no sea el suyo, aunque su creador pertenezca a él.
  • Usar la administración de Gradiently.

Mantén seguras las claves

Sí

  • Crea una clave para cada herramienta o asistente, con su nombre.
  • Concede los menos permisos posibles para la tarea.
  • Guarda las claves en un gestor de contraseñas, un almacén de secretos o una variable de entorno.
  • Revoca una clave en cuanto pueda haberse filtrado, y crea otra nueva.
  • Revisa de vez en cuando las fechas de último uso, y revoca las claves que nadie usa.

No

  • Subir una clave a un repositorio o pegarla en un archivo de configuración compartido.
  • Poner una clave en una página web, una app móvil o cualquier cosa que se ejecute en el dispositivo de otra persona.
  • Compartir una clave entre personas o herramientas.
  • Enviar una clave por correo o por chat.
  • Dejar Reservar Marks activado en una clave que no reserva.

Gradiently solo guarda un hash de cada clave y su inicio para mostrarlo, así que una clave perdida no se puede volver a mostrar: revócala y crea otra. Si crees que alguien ha usado mal una clave, revócala y avísanos.

¿Necesitas ayuda?

Envíanos una solicitud con el tema API y MCP, y te responderá una persona.

Enviar una solicitud