Utvecklare

API-nycklar och behörigheter

En API-nyckel låter ett verktyg eller en AI-assistent arbeta i en arbetsyta som personen som skapade den, begränsad till de behörigheter du väljer. Behandla den som ett lösenord.

Uppdaterad 1 oktober 2026

Varje förfrågan till API:t och MCP-servern kräver en API-nyckel. En nyckel hör till en arbetsyta, agerar som den ägare eller admin som skapade den och kan bara nå de slutpunkter som dess behörigheter tillåter. Nycklar ser ut som gr_live_ följt av 43 bokstäver, siffror, bindestreck och understreck.

Skapa en nyckel

  1. 1

    Öppna API och agenter

    Gå till Inställningar › API och agenter i Gradiently och välj den arbetsyta nyckeln är till för. Bara ägare och admins i arbetsytan kan skapa nycklar.

  2. 2

    Namnge den

    Under Skapa en nyckel ger du den ett Namn efter var du ska använda den, till exempel Claude Code eller Nattlig export, så att du vet vilken du ska återkalla senare.

  3. 3

    Välj vad den kan göra

    Under Vad den kan göra väljer du de behörigheter den behöver, minst en. Nästa avsnitt förklarar var och en.

  4. 4

    Kopiera den en gång

    Välj Skapa nyckel. Nyckeln visas i Kopiera din nyckel nu, och det är enda gången den visas. Kopiera den till en lösenordshanterare eller ditt hemlighetsvalv och välj sedan Jag har sparat den.

Den som skapade en nyckel får ett mejl när den skapas och när den återkallas, med dess namn, början av nyckeln och dess behörigheter. Listan i Inställningar visar varje aktiv nyckels namn, början av nyckeln, när den senast användes och hur många behörigheter den har.

Behörigheter

En behörighet (scope) är en rättighet. En förfrågan kräver alla behörigheter som dess slutpunkt listar, och varje MCP-verktyg kräver behörigheterna för alla förfrågningar det gör. Ge bara det som jobbet kräver.

BehörighetI InställningarVad den tillåter
designs:readLäsa designerLäsa varumärken, designer, miniatyrer och uppladdningar, rendera designer och följa uppsättningar från Designer.
designs:writeSkapa och redigera designerSkapa, ändra, duplicera, dela och radera designer, ladda upp och radera bilder, och köra Designer.
marks:readSöka MarksSöka på Marknaden, läsa Marks och dina utkast, bygga och granska recept och läsa versioner av Marks.
marks:claimSäkra MarksSäkra en ledig Mark, eller en som en annan innehavare har lagt ut, åt nyckelns skapare.
brand:generateGenerera varumärkenGenerera och anta varumärken, spara och ändra Mark-utkast och hantera versioner av Marks.
workspaces:readLäsa arbetsytanLäsa arbetsytan, dess medlemmar och granskningslogg. Tillsammans med designs:read, läsa /api/me.
personalities:writeRedigera varumärkenSkapa, byta namn på och radera varumärken, och ändra ett varumärkes Mark, profil och stil.
members:writeBjuda in medlemmarSkicka inbjudningar att gå med i arbetsytan.

Nya nycklar börjar med Läsa designer, Skapa och redigera designer, Söka Marks och Generera varumärken valda. Säkra Marks är avstängd tills du väljer den, eftersom en säkring gör dig, nyckelns skapare, till innehavare av en Mark.

Rotera en nyckel

Nycklar löper inte ut, och en nyckels namn och behörigheter kan inte ändras när den väl är skapad. För att rotera en nyckel, eller ändra vad den kan göra, ersätter du den:

  1. 1

    Skapa den nya nyckeln

    Skapa en nyckel med de behörigheter du vill ha, med ett namn som skiljer den från den gamla.

  2. 2

    Flytta över dina verktyg

    Lägg in den nya nyckeln överallt där den gamla användes: din MCP-klient, ditt hemlighetsvalv eller dina driftsättningsinställningar.

  3. 3

    Återkalla den gamla nyckeln

    När den gamla nyckelns datum för använd slutar ändras i listan återkallar du den.

Återkalla en nyckel

I Inställningar › API och agenter väljer du Återkalla bredvid nyckeln och bekräftar med Återkalla nyckel. Allt som använder den slutar fungera direkt, och det går inte att ångra. Ägare och admins i arbetsytan kan återkalla alla dess nycklar.

En nyckel slutar också fungera av sig själv när skaparen lämnar arbetsytan, degraderas till under admin eller får sitt konto avstängt. Nycklar som en person har skapat återkallas när personen tas bort från arbetsytan eller degraderas.

Vad en nyckel aldrig kan göra

Vissa saker kräver alltid en person som är inloggad i Gradiently, oavsett nyckelns behörigheter:

  • Skapa, lista eller återkalla nycklar.
  • Ändra kontot: profil, e-post, lösenord, inloggningssessioner eller att radera det.
  • Nå fakturering: abonnemang, kassan, betalningar, påfyllning av AI-krediter, Saldo och utbetalningar. En säkring eller ett köp som kräver betalning stoppas och hänvisar till kassan i Gradiently.
  • Ge bort en Mark: överföra den till någon annan, släppa den, lägga ut den till försäljning, förnya den eller publicera den.
  • Flytta innehavet av eller licensen för en Mark till arbetsytan. Marks som en nyckel säkrar innehas av dess skapare, och en eventuell licens förblir skaparens.
  • Ändra vem som är med i arbetsytan eller deras roller, eller byta namn på, överföra eller radera arbetsytan. Med members:write kan den bara skicka inbjudningar.
  • Nå någon annan arbetsyta än sin egen, inte ens en som skaparen tillhör.
  • Använda Gradientlys administration.

Håll nycklarna säkra

Gör

  • Skapa en nyckel för varje verktyg eller assistent, med namn efter den.
  • Ge så få behörigheter som möjligt för att jobbet ska bli gjort.
  • Förvara nycklar i en lösenordshanterare, ett hemlighetsvalv eller en miljövariabel.
  • Återkalla en nyckel så fort den kan ha läckt, och skapa sedan en ny.
  • Titta på datumen för senaste användning då och då, och återkalla nycklar som ingen använder.

Gör inte

  • Checka in en nyckel i ett repository eller klistra in den i en delad konfigurationsfil.
  • Lägga en nyckel i en webbsida, en mobilapp eller något som körs på någon annans enhet.
  • Dela en nyckel mellan personer eller verktyg.
  • Skicka en nyckel via e-post eller chatt.
  • Låta Säkra Marks vara på för en nyckel som inte säkrar.

Gradiently sparar bara en hash av varje nyckel och början av den för visning, så en borttappad nyckel kan inte visas igen: återkalla den och skapa en ny. Om du tror att en nyckel har missbrukats, återkalla den och hör av dig till oss.

Behöver du hjälp?

Skicka en förfrågan med ämnet API och MCP, så svarar en människa.

Skicka en förfrågan