Programadores

Chaves de API e âmbitos

Uma chave de API permite que uma ferramenta ou um assistente de IA trabalhe num espaço de trabalho como a pessoa que a criou, limitado aos âmbitos que escolhes. Trata-a como uma palavra-passe.

Atualizado a 1 de outubro de 2026

Cada pedido à API e ao servidor MCP precisa de uma chave de API. Uma chave pertence a um espaço de trabalho, atua como o proprietário ou admin que a criou e só chega aos endpoints que os seus âmbitos permitem. As chaves têm o formato gr_live_ seguido de 43 letras, algarismos, hífenes e sublinhados.

Criar uma chave

  1. 1

    Abre API e agentes

    No Gradiently, vai a Definições › API e agentes e escolhe o espaço de trabalho a que a chave se destina. Só os proprietários e admins desse espaço de trabalho podem criar chaves.

  2. 2

    Dá-lhe um nome

    Em Criar uma chave, dá-lhe um Nome conforme o sítio onde a vais usar, como Claude Code ou Exportação noturna, para saberes qual revogar mais tarde.

  3. 3

    Escolhe o que pode fazer

    Em O que pode fazer, seleciona as permissões de que precisa, pelo menos uma. A secção seguinte explica cada uma.

  4. 4

    Copia-a uma vez

    Seleciona Criar chave. A chave aparece em Copia a tua chave agora, e é a única vez que é mostrada. Copia-a para um gestor de palavras-passe ou para o teu cofre de segredos, e depois seleciona Já guardei.

Quem criou uma chave recebe um email quando ela é criada e quando é revogada, com o seu nome, o início da chave e as suas permissões. A lista nas Definições mostra, para cada chave ativa, o nome, o início da chave, quando foi usada pela última vez e quantas permissões tem.

Âmbitos

Um âmbito é uma permissão. Um pedido precisa de todos os âmbitos que o seu endpoint indica, e cada ferramenta MCP precisa dos âmbitos de todos os pedidos que faz. Concede só o que a tarefa exige.

ÂmbitoNas DefiniçõesO que permite
designs:readLer designsLer marcas, designs, miniaturas e carregamentos, gerar designs e acompanhar conjuntos do Designer.
designs:writeCriar e editar designsCriar, alterar, duplicar, partilhar e eliminar designs, carregar e eliminar imagens, e executar o Designer.
marks:readPesquisar MarksPesquisar o Mercado, ler Marks e os teus rascunhos, construir e rever receitas, e ler versões de Marks.
marks:claimReservar MarksReservar um Mark disponível, ou um que outro detentor pôs à venda, para o criador da chave.
brand:generateGerar marcasGerar e adotar marcas, guardar e alterar Marks em rascunho, e gerir versões de Marks.
workspaces:readLer o espaço de trabalhoLer o espaço de trabalho, os seus membros e o registo de auditoria. Com designs:read, ler /api/me.
personalities:writeEditar marcasCriar, renomear e eliminar marcas, e alterar o Mark, o perfil e o estilo de uma marca.
members:writeConvidar membrosEnviar convites para entrar no espaço de trabalho.

As novas chaves começam com Ler designs, Criar e editar designs, Pesquisar Marks e Gerar marcas selecionados. Reservar Marks fica desligado até o escolheres, porque uma reserva torna-te a ti, criador da chave, detentor de um Mark.

Rodar uma chave

As chaves não expiram, e o nome e os âmbitos de uma chave não podem ser alterados depois de criada. Para rodar uma chave, ou para mudar o que pode fazer, substitui-a:

  1. 1

    Cria a nova chave

    Cria uma chave com os âmbitos que queres, com um nome que a distinga da antiga.

  2. 2

    Muda as tuas ferramentas

    Põe a nova chave em todos os sítios que usavam a antiga: o teu cliente MCP, o cofre de segredos ou as definições de implementação.

  3. 3

    Revoga a chave antiga

    Quando a data usada a da chave antiga deixar de mudar na lista, revoga-a.

Revogar uma chave

Em Definições › API e agentes, seleciona Revogar ao lado da chave e confirma com Revogar chave. Tudo o que a usa deixa de funcionar de imediato, e não é possível anular. Os proprietários e admins do espaço de trabalho podem revogar qualquer uma das suas chaves.

Uma chave também deixa de funcionar sozinha quando o seu criador sai do espaço de trabalho, é despromovido abaixo de admin ou tem a conta desativada. As chaves que uma pessoa criou são revogadas quando ela é removida do espaço de trabalho ou despromovida.

O que uma chave nunca pode fazer

Algumas coisas precisam sempre de uma pessoa com sessão iniciada no Gradiently, sejam quais forem os âmbitos da chave:

  • Criar, listar ou revogar chaves.
  • Alterar a conta: perfil, email, palavra-passe, sessões iniciadas, ou eliminá-la.
  • Aceder à faturação: planos, checkout, pagamentos, recargas de créditos de IA, Saldo e transferências. Uma reserva ou compra que exija pagamento para e pede o checkout no Gradiently.
  • Dar um Mark a outra pessoa: transferi-lo, libertá-lo, pô-lo à venda, renová-lo ou publicá-lo.
  • Passar a detenção ou a licença de um Mark para o espaço de trabalho. Os Marks que uma chave reserva ficam com o seu criador, e qualquer licença continua a ser dele.
  • Alterar quem está no espaço de trabalho ou as suas funções, renomear, transferir ou eliminar o espaço de trabalho. Com members:write só pode enviar convites.
  • Aceder a outro espaço de trabalho que não o seu, mesmo que o seu criador pertença a ele.
  • Usar a administração do Gradiently.

Manter as chaves seguras

Faz

  • Cria uma chave para cada ferramenta ou assistente, com o nome dele.
  • Concede o menor número de âmbitos que faça o trabalho.
  • Guarda as chaves num gestor de palavras-passe, num cofre de segredos ou numa variável de ambiente.
  • Revoga uma chave assim que possa ter sido exposta, e depois cria uma nova.
  • Verifica de vez em quando as datas de última utilização, e revoga as chaves que ninguém usa.

Não faças

  • Fazer commit de uma chave num repositório ou colá-la num ficheiro de configuração partilhado.
  • Pôr uma chave numa página web, numa app móvel ou em qualquer coisa que corra no dispositivo de outra pessoa.
  • Partilhar uma chave entre pessoas ou ferramentas.
  • Enviar uma chave por email ou chat.
  • Deixar Reservar Marks ligado numa chave que não reserva.

O Gradiently guarda só um hash de cada chave e o seu início para mostrar, por isso uma chave perdida não pode voltar a ser mostrada: revoga-a e cria outra. Se achares que uma chave foi mal usada, revoga-a e avisa-nos.

Precisas de ajuda?

Envia-nos um pedido com o tema API e MCP, e uma pessoa responde-te.

Enviar um pedido