Jokainen API:lle ja MCP-palvelimelle tehty pyyntö tarvitsee API-avaimen. Avain kuuluu yhteen työtilaan, toimii sen luoneen omistajan tai ylläpitäjän nimissä ja pääsee vain niihin päätepisteisiin, jotka sen oikeudet sallivat. Avaimet näyttävät tältä: gr_live_ ja sen perässä 43 kirjainta, numeroa, yhdysmerkkiä ja alaviivaa.
Luo avain
- 1
Avaa API ja agentit
Siirry Gradientlyssä kohtaan Asetukset › API ja agentit ja valitse työtila, jota avain koskee. Vain työtilan omistajat ja ylläpitäjät voivat luoda avaimia.
- 2
Nimeä se
Anna kohdassa Luo avain avaimelle Nimi sen mukaan, missä käytät sitä, esimerkiksi Claude Code tai Yöllinen vienti, niin tiedät myöhemmin, minkä kumota.
- 3
Valitse, mitä se voi tehdä
Valitse kohdassa Mitä se voi tehdä oikeudet, joita avain tarvitsee, vähintään yksi. Seuraava osio kertoo jokaisesta.
- 4
Kopioi se kerran
Valitse Luo avain. Avain näkyy kohdassa Kopioi avaimesi nyt, ja tämä on ainoa kerta, kun se näytetään. Kopioi se salasanojen hallintaan tai salaisuuksien säilöön ja valitse sitten Olen tallentanut sen.
Avaimen luoja saa sähköpostin, kun avain luodaan ja kun se kumotaan. Viestissä ovat avaimen nimi, sen alku ja sen oikeudet. Asetusten luettelo näyttää jokaisesta voimassa olevasta avaimesta nimen, avaimen alun, viimeisimmän käyttökerran ja oikeuksien määrän.
Oikeudet
Oikeus (scope) on yksi käyttölupa. Pyyntö tarvitsee kaikki päätepisteensä luettelemat oikeudet, ja jokainen MCP-työkalu tarvitsee kaikkien tekemiensä pyyntöjen oikeudet. Anna vain se, mitä tehtävä vaatii.
| Oikeus | Asetuksissa | Mitä se sallii |
|---|---|---|
designs:read | Lue designeja | Lue brändejä, designeja, pikkukuvia ja latauksia, renderöi designeja ja seuraa Designerin sarjoja. |
designs:write | Luo ja muokkaa designeja | Luo, muuta, monista, jaa ja poista designeja, lataa ja poista kuvia ja käytä Designeria. |
marks:read | Hae Markeja | Hae Markkinoilta, lue Markeja ja luonnoksiasi, rakenna ja arvioi reseptejä ja lue Markien versioita. |
marks:claim | Lunasta Markeja | Lunasta vapaa Mark tai toisen haltijan myyntiin listaama Mark avaimen luojalle. |
brand:generate | Luo brändejä | Luo ja ota käyttöön brändejä, tallenna ja muuta Mark-luonnoksia ja hallitse Markien versioita. |
workspaces:read | Lue työtilaa | Lue työtilaa, sen jäseniä ja tapahtumalokia. Yhdessä oikeuden designs:read kanssa lue /api/me. |
personalities:write | Muokkaa brändejä | Luo, nimeä uudelleen ja poista brändejä sekä muuta brändin Markia, profiilia ja tyyliä. |
members:write | Kutsu jäseniä | Lähetä kutsuja liittyä työtilaan. |
Uusissa avaimissa on valmiiksi valittuina Lue designeja, Luo ja muokkaa designeja, Hae Markeja ja Luo brändejä. Lunasta Markeja on pois päältä, kunnes valitset sen, koska lunastus tekee sinusta, avaimen luojasta, Markin haltijan.
Vaihda avain
Avaimet eivät vanhene, eikä avaimen nimeä tai oikeuksia voi muuttaa sen luomisen jälkeen. Kun haluat vaihtaa avaimen tai muuttaa sen oikeuksia, korvaa se uudella:
- 1
Luo uusi avain
Luo avain haluamillasi oikeuksilla ja nimeä se niin, että erotat sen vanhasta.
- 2
Siirrä työkalusi uuteen
Vaihda uusi avain kaikkialle, missä vanhaa käytettiin: MCP-asiakasohjelmaan, salaisuuksien säilöön tai käyttöönoton asetuksiin.
- 3
Kumoa vanha avain
Kun vanhan avaimen käytetty-päivä lakkaa muuttumasta luettelossa, kumoa se.
Kumoa avain
Valitse kohdassa Asetukset › API ja agentit avaimen vierestä Kumoa ja vahvista valitsemalla Kumoa avain. Kaikki sitä käyttävä lakkaa toimimasta heti, eikä tätä voi perua. Työtilan omistajat ja ylläpitäjät voivat kumota minkä tahansa sen avaimista.
Avain lakkaa toimimasta myös itsestään, kun sen luoja poistuu työtilasta, hänen roolinsa lasketaan ylläpitäjää alemmaksi tai hänen tilinsä poistetaan käytöstä. Henkilön luomat avaimet kumotaan, kun hänet poistetaan työtilasta tai hänen roolinsa lasketaan.
Mitä avain ei voi koskaan tehdä
Jotkin asiat vaativat aina Gradientlyyn kirjautuneen ihmisen, olivatpa avaimen oikeudet mitkä tahansa:
- Luoda, listata tai kumota avaimia.
- Muuttaa tiliä: profiilia, sähköpostia, salasanaa, kirjautumisistuntoja tai tilin poistamista.
- Päästä laskutukseen: tilauksiin, kassaan, maksuihin, AI-krediittien lisäostoihin, Saldoon ja tilityksiin. Maksua vaativa lunastus tai osto pysähtyy ja pyytää maksamaan kassalla Gradientlyssä.
- Luovuttaa Markia: siirtää sitä jollekulle toiselle, vapauttaa sitä, listata sitä myyntiin, uusia sitä tai julkaista sitä.
- Siirtää Markin hallintaa tai lisenssiä työtilalle. Avaimen lunastamat Markit ovat sen luojan hallussa, ja mahdollinen lisenssi pysyy hänellä.
- Muuttaa työtilan jäseniä tai heidän roolejaan tai nimetä uudelleen, siirtää tai poistaa työtilaa. Oikeudella
members:writese voi vain lähettää kutsuja. - Päästä mihinkään muuhun työtilaan kuin omaansa, ei edes sellaiseen, johon sen luoja kuuluu.
- Käyttää Gradientlyn ylläpitoa.
Pidä avaimet turvassa
Tee näin
- Tee jokaiselle työkalulle tai avustajalle oma avain ja nimeä se sen mukaan.
- Anna vähimmät oikeudet, joilla työ hoituu.
- Säilytä avaimet salasanojen hallinnassa, salaisuuksien säilössä tai ympäristömuuttujassa.
- Kumoa avain heti, kun se on saattanut vuotaa, ja tee sitten uusi.
- Tarkista viimeisimmät käyttöpäivät silloin tällöin ja kumoa avaimet, joita kukaan ei käytä.
Älä
- Tallenna avainta repositorioon tai liitä sitä jaettuun asetustiedostoon.
- Laita avainta verkkosivulle, mobiilisovellukseen tai mihinkään, mikä toimii jonkun toisen laitteella.
- Jaa yhtä avainta ihmisten tai työkalujen kesken.
- Lähetä avainta sähköpostilla tai chatissa.
- Jätä Lunasta Markeja päälle avaimelle, joka ei lunasta.
Gradiently tallentaa jokaisesta avaimesta vain tiivisteen ja näytettävän alun, joten kadonnutta avainta ei voi näyttää uudelleen: kumoa se ja luo uusi. Jos epäilet, että avainta on käytetty väärin, kumoa se ja kerro meille.

