26 de maio de 2026
Anúncio

Modo de acesso para chaves de API — somente leitura e acesso pontual para funcionários

As chaves de API do Alaio Vibecode agora têm um modo de acesso. Cada chave pode funcionar em modo “somente leitura”: a plataforma bloqueia qualquer requisição de escrita do seu lado antes mesmo de ela chegar ao Bitrix24. Útil para agentes de IA com permissões mínimas, integradores externos e casos em que um funcionário precisa de acesso aos dados, mas não da capacidade de alterá-los.

Dois modos. READWRITE — acesso total, como antes: a chave lê e grava. READONLY — a leitura passa, enquanto qualquer tentativa de escrita retorna um erro 403 claro indicando exatamente qual chamada ao Bitrix24 foi bloqueada. No cartão de criação e edição de uma chave surgiu um botão “Modo de acesso”, e o modo atual agora fica visível na resposta de /v1/me — um app ou agente de IA sabe na hora quais permissões tem e não desperdiça requisições.

Para o administrador da conta Bitrix24. A página de chaves tem um cartão “Política da conta Bitrix24”: ative “somente leitura” e toda nova chave da conta Bitrix24 é emitida já nesse modo. Mesmo sob essa política, o administrador pode conceder uma exceção a um funcionário específico alternando a chave dele. O dono da chave recebe uma notificação do bot Companion — quem alterou o modo e quando. Cada alteração é registrada no log de auditoria: quem a alternou (dono ou administrador) e qual chave foi afetada.

Por que isso importa. Uma chave somente leitura é mais segura por natureza. Um agente de IA no Claude ou GPT conectado via MCP não consegue, fisicamente, corromper os dados quando o modelo alucina — as escritas simplesmente não passam. Se uma chave dessas vazar, em mãos erradas ela só consegue ler. As chaves existentes não foram tocadas — todas permaneceram no modo leitura e escrita, e o comportamento das integrações atuais não mudou.

Documentação sobre chaves e autorização: https://vibecode.bitrix24.com/docs/keys-auth