Kehittäjille

API-avaimet ja oikeudet

API-avaimella työkalu tai tekoälyavustaja voi toimia yhdessä työtilassa avaimen luojan nimissä, rajattuna valitsemiisi oikeuksiin. Käsittele sitä kuin salasanaa.

Päivitetty 1. lokakuuta 2026

Jokainen API:lle ja MCP-palvelimelle tehty pyyntö tarvitsee API-avaimen. Avain kuuluu yhteen työtilaan, toimii sen luoneen omistajan tai ylläpitäjän nimissä ja pääsee vain niihin päätepisteisiin, jotka sen oikeudet sallivat. Avaimet näyttävät tältä: gr_live_ ja sen perässä 43 kirjainta, numeroa, yhdysmerkkiä ja alaviivaa.

Luo avain

  1. 1

    Avaa API ja agentit

    Siirry Gradientlyssä kohtaan Asetukset › API ja agentit ja valitse työtila, jota avain koskee. Vain työtilan omistajat ja ylläpitäjät voivat luoda avaimia.

  2. 2

    Nimeä se

    Anna kohdassa Luo avain avaimelle Nimi sen mukaan, missä käytät sitä, esimerkiksi Claude Code tai Yöllinen vienti, niin tiedät myöhemmin, minkä kumota.

  3. 3

    Valitse, mitä se voi tehdä

    Valitse kohdassa Mitä se voi tehdä oikeudet, joita avain tarvitsee, vähintään yksi. Seuraava osio kertoo jokaisesta.

  4. 4

    Kopioi se kerran

    Valitse Luo avain. Avain näkyy kohdassa Kopioi avaimesi nyt, ja tämä on ainoa kerta, kun se näytetään. Kopioi se salasanojen hallintaan tai salaisuuksien säilöön ja valitse sitten Olen tallentanut sen.

Avaimen luoja saa sähköpostin, kun avain luodaan ja kun se kumotaan. Viestissä ovat avaimen nimi, sen alku ja sen oikeudet. Asetusten luettelo näyttää jokaisesta voimassa olevasta avaimesta nimen, avaimen alun, viimeisimmän käyttökerran ja oikeuksien määrän.

Oikeudet

Oikeus (scope) on yksi käyttölupa. Pyyntö tarvitsee kaikki päätepisteensä luettelemat oikeudet, ja jokainen MCP-työkalu tarvitsee kaikkien tekemiensä pyyntöjen oikeudet. Anna vain se, mitä tehtävä vaatii.

OikeusAsetuksissaMitä se sallii
designs:readLue designejaLue brändejä, designeja, pikkukuvia ja latauksia, renderöi designeja ja seuraa Designerin sarjoja.
designs:writeLuo ja muokkaa designejaLuo, muuta, monista, jaa ja poista designeja, lataa ja poista kuvia ja käytä Designeria.
marks:readHae MarkejaHae Markkinoilta, lue Markeja ja luonnoksiasi, rakenna ja arvioi reseptejä ja lue Markien versioita.
marks:claimLunasta MarkejaLunasta vapaa Mark tai toisen haltijan myyntiin listaama Mark avaimen luojalle.
brand:generateLuo brändejäLuo ja ota käyttöön brändejä, tallenna ja muuta Mark-luonnoksia ja hallitse Markien versioita.
workspaces:readLue työtilaaLue työtilaa, sen jäseniä ja tapahtumalokia. Yhdessä oikeuden designs:read kanssa lue /api/me.
personalities:writeMuokkaa brändejäLuo, nimeä uudelleen ja poista brändejä sekä muuta brändin Markia, profiilia ja tyyliä.
members:writeKutsu jäseniäLähetä kutsuja liittyä työtilaan.

Uusissa avaimissa on valmiiksi valittuina Lue designeja, Luo ja muokkaa designeja, Hae Markeja ja Luo brändejä. Lunasta Markeja on pois päältä, kunnes valitset sen, koska lunastus tekee sinusta, avaimen luojasta, Markin haltijan.

Vaihda avain

Avaimet eivät vanhene, eikä avaimen nimeä tai oikeuksia voi muuttaa sen luomisen jälkeen. Kun haluat vaihtaa avaimen tai muuttaa sen oikeuksia, korvaa se uudella:

  1. 1

    Luo uusi avain

    Luo avain haluamillasi oikeuksilla ja nimeä se niin, että erotat sen vanhasta.

  2. 2

    Siirrä työkalusi uuteen

    Vaihda uusi avain kaikkialle, missä vanhaa käytettiin: MCP-asiakasohjelmaan, salaisuuksien säilöön tai käyttöönoton asetuksiin.

  3. 3

    Kumoa vanha avain

    Kun vanhan avaimen käytetty-päivä lakkaa muuttumasta luettelossa, kumoa se.

Kumoa avain

Valitse kohdassa Asetukset › API ja agentit avaimen vierestä Kumoa ja vahvista valitsemalla Kumoa avain. Kaikki sitä käyttävä lakkaa toimimasta heti, eikä tätä voi perua. Työtilan omistajat ja ylläpitäjät voivat kumota minkä tahansa sen avaimista.

Avain lakkaa toimimasta myös itsestään, kun sen luoja poistuu työtilasta, hänen roolinsa lasketaan ylläpitäjää alemmaksi tai hänen tilinsä poistetaan käytöstä. Henkilön luomat avaimet kumotaan, kun hänet poistetaan työtilasta tai hänen roolinsa lasketaan.

Mitä avain ei voi koskaan tehdä

Jotkin asiat vaativat aina Gradientlyyn kirjautuneen ihmisen, olivatpa avaimen oikeudet mitkä tahansa:

  • Luoda, listata tai kumota avaimia.
  • Muuttaa tiliä: profiilia, sähköpostia, salasanaa, kirjautumisistuntoja tai tilin poistamista.
  • Päästä laskutukseen: tilauksiin, kassaan, maksuihin, AI-krediittien lisäostoihin, Saldoon ja tilityksiin. Maksua vaativa lunastus tai osto pysähtyy ja pyytää maksamaan kassalla Gradientlyssä.
  • Luovuttaa Markia: siirtää sitä jollekulle toiselle, vapauttaa sitä, listata sitä myyntiin, uusia sitä tai julkaista sitä.
  • Siirtää Markin hallintaa tai lisenssiä työtilalle. Avaimen lunastamat Markit ovat sen luojan hallussa, ja mahdollinen lisenssi pysyy hänellä.
  • Muuttaa työtilan jäseniä tai heidän roolejaan tai nimetä uudelleen, siirtää tai poistaa työtilaa. Oikeudella members:write se voi vain lähettää kutsuja.
  • Päästä mihinkään muuhun työtilaan kuin omaansa, ei edes sellaiseen, johon sen luoja kuuluu.
  • Käyttää Gradientlyn ylläpitoa.

Pidä avaimet turvassa

Tee näin

  • Tee jokaiselle työkalulle tai avustajalle oma avain ja nimeä se sen mukaan.
  • Anna vähimmät oikeudet, joilla työ hoituu.
  • Säilytä avaimet salasanojen hallinnassa, salaisuuksien säilössä tai ympäristömuuttujassa.
  • Kumoa avain heti, kun se on saattanut vuotaa, ja tee sitten uusi.
  • Tarkista viimeisimmät käyttöpäivät silloin tällöin ja kumoa avaimet, joita kukaan ei käytä.

Älä

  • Tallenna avainta repositorioon tai liitä sitä jaettuun asetustiedostoon.
  • Laita avainta verkkosivulle, mobiilisovellukseen tai mihinkään, mikä toimii jonkun toisen laitteella.
  • Jaa yhtä avainta ihmisten tai työkalujen kesken.
  • Lähetä avainta sähköpostilla tai chatissa.
  • Jätä Lunasta Markeja päälle avaimelle, joka ei lunasta.

Gradiently tallentaa jokaisesta avaimesta vain tiivisteen ja näytettävän alun, joten kadonnutta avainta ei voi näyttää uudelleen: kumoa se ja luo uusi. Jos epäilet, että avainta on käytetty väärin, kumoa se ja kerro meille.

Tarvitsetko apua?

Lähetä meille pyyntö aiheella API ja MCP, niin ihminen vastaa.

Lähetä pyyntö