Skip to main content

API Keys

Раздел про auth tools. Здесь больше нет REST endpoint’ов /auth/.... Всё делается через MCP tools.

Доступные tools

Формат ключа всегда такой: el_live_1a8c25f8b7165604

create_api_key

Создаёт новый ключ для агента или отдельного runtime.

Аргументы

Пример вызова

Что вернётся

  • полный новый ключ
  • его prefix
  • дата создания
  • scopes, унаследованные от текущего тарифа
Полный ключ показывается только в момент создания. Потом ты увидишь только prefix и метаданные.

list_api_keys

Возвращает все активные ключи текущего пользователя.

Что удобно смотреть

  • prefix
  • name
  • created_at
  • last_used_at
  • scopes
Используй этот tool для регулярного аудита: если видишь неожиданный last_used_at, это повод проверить, не утёк ли ключ.

rotate_api_key

Ротация заменяет старый ключ на новый за один вызов.

Аргументы

Пример вызова

Что важно помнить

  • старый ключ перестаёт работать сразу
  • новый ключ нужно сразу разнести по агентам и конфигам

delete_api_key

Удаляет ключ без ротации.

Аргументы

Используй delete_api_key, если ключ больше не нужен или уже скомпрометирован.

get_auth_me

Показывает контекст текущей авторизации:
  • кто владелец ключа
  • какой тариф активен
  • какие scopes реально доступны
  • какой prefix используется
Это удобный диагностический вызов после подключения нового MCP-клиента.

Практика

Рекомендованный цикл для нормальной эксплуатации:
  1. create_api_key для каждого отдельного агента
  2. list_api_keys для периодического аудита
  3. rotate_api_key, если ключ засветился
  4. delete_api_key, если ключ больше не нужен
  5. get_auth_me, если нужно быстро проверить текущий контекст