Zugriffsmodus für API-Schlüssel — Nur-Lesen und gezielter Mitarbeiterzugriff
Alaio Vibecode API-Schlüssel haben jetzt einen Zugriffsmodus. Jeder Schlüssel kann nun im Modus „nur Lesen“ laufen: Die Plattform blockiert jede Schreibanfrage auf ihrer Seite, bevor sie Bitrix24 überhaupt erreicht. Praktisch für KI-Agenten mit minimalen Rechten, externe Integratoren und Fälle, in denen ein Mitarbeiter Zugriff auf Daten braucht, sie aber nicht ändern können soll.
Zwei Modi. READWRITE — voller Zugriff wie bisher: Der Schlüssel liest und schreibt. READONLY — Lesen funktioniert, während jeder Schreibversuch einen klaren 403-Fehler zurückgibt, der genau angibt, welcher Bitrix24-Aufruf blockiert wurde. In der Karte zum Erstellen und Bearbeiten eines Schlüssels gibt es jetzt einen Schalter „Zugriffsmodus“, und der aktuelle Modus ist in der Antwort von /v1/me sichtbar — eine App oder ein KI-Agent weiß sofort, welche Rechte sie hat, und verschwendet keine Anfragen.
Für den Bitrix24 Account-Administrator. Auf der Schlüsselseite gibt es eine Karte „Bitrix24 Account-Richtlinie“: Aktivieren Sie „nur Lesen“, und jeder neue Schlüssel im Bitrix24 Account wird sofort in diesem Modus ausgestellt. Auch unter einer solchen Richtlinie kann der Administrator einzelnen Mitarbeitern eine Ausnahme gewähren, indem er deren Schlüssel umschaltet. Der Schlüsselinhaber erhält eine Benachrichtigung vom Companion-Bot — wer den Modus wann geändert hat. Jede Änderung wird im Audit-Log festgehalten: wer sie umgeschaltet hat (Inhaber oder Administrator) und welcher Schlüssel betroffen war.
Warum das wichtig ist. Ein Nur-Lese-Schlüssel ist von Natur aus sicherer. Ein KI-Agent auf Claude oder GPT, der über MCP angebunden ist, kann Daten physisch nicht beschädigen, wenn das Modell halluziniert — Schreibvorgänge gehen einfach nicht durch. Falls ein solcher Schlüssel durchsickert, kann man damit in fremden Händen nur lesen. Bestehende Schlüssel blieben unangetastet — sie alle blieben im Lese-Schreib-Modus, und das Verhalten aktueller Integrationen hat sich nicht geändert.
Dokumentation zu Schlüsseln und Autorisierung: https://vibecode.bitrix24.com/docs/keys-auth