وضع الوصول لمفاتيح API — القراءة فقط ووصول محدد للموظفين
أصبح لمفاتيح API الخاصة بـ Alaio Vibecode الآن وضع وصول (access mode). يمكن لكل مفتاح الآن العمل في وضع القراءة فقط: تحظر المنصّة أي طلب كتابة من جانبها قبل أن يصل إلى Bitrix24 أصلًا. هذا مفيد لوكلاء AI ذوي الصلاحيات الدنيا، والمُكامِلين الخارجيين، والحالات التي يحتاج فيها الموظف إلى الوصول إلى البيانات دون القدرة على تعديلها.
وضعان اثنان. READWRITE — وصول كامل، كما كان سابقًا: المفتاح يقرأ ويكتب معًا. READONLY — تمر القراءة بشكل طبيعي، بينما تُعيد أي محاولة كتابة خطأ 403 واضحًا يحدّد بالضبط أي استدعاء إلى Bitrix24 تم حظره. ظهر مفتاح تبديل "وضع الوصول" في بطاقة إنشاء المفتاح وتعديله، وأصبح الوضع الحالي مرئيًا الآن في استجابة /v1/me — يعرف التطبيق أو وكيل AI فورًا بأي صلاحيات يعمل ولا يهدر طلبات.
لمسؤول حساب Bitrix24. تحتوي صفحة المفاتيح على بطاقة "سياسة حساب Bitrix24": فعّل وضع القراءة فقط، وستُصدَر جميع المفاتيح الجديدة في الحساب بهذا الوضع مباشرة. وحتى مع وجود هذه السياسة، يمكن للمسؤول منح استثناء لموظف معيّن عبر تبديل مفتاحه. يتلقّى مالك المفتاح إشعارًا من بوت Companion — يوضّح من غيّر الوضع ومتى. يُسجَّل كل تغيير في سجل التدقيق: من قام بالتبديل (المالك أو المسؤول) وأي مفتاح تأثّر.
لماذا يهم هذا. المفتاح للقراءة فقط أكثر أمانًا بطبيعته. لا يستطيع وكيل AI يعمل على Claude أو GPT ومتصل عبر MCP إتلاف البيانات فعليًا عند وقوع "هلوسة" (hallucination) في النموذج — فعمليات الكتابة لن تمر ببساطة. وإذا تسرّب مثل هذا المفتاح، فلن يستطيع من بحوزته سوى القراءة. المفاتيح الحالية لم تُمَسّ — بقيت جميعها في وضع القراءة والكتابة، ولم يتغيّر سلوك عمليات التكامل الحالية.
توثيق المفاتيح والتفويض: https://vibecode.bitrix24.com/docs/keys-auth