26 Mei 2026
Pengumuman

Mode akses untuk kunci API — hanya baca dan akses terbatas untuk karyawan

Kunci API Alaio Vibecode kini memiliki mode akses. Setiap kunci sekarang dapat berjalan dalam mode hanya-baca: platform memblokir setiap permintaan tulis di sisinya sebelum permintaan itu sampai ke Bitrix24. Ini praktis untuk agen AI dengan izin minimal, integrator eksternal, dan kasus ketika karyawan perlu mengakses data tetapi tidak boleh mengubahnya.

Dua mode. READWRITE — akses penuh, seperti sebelumnya: kunci dapat membaca sekaligus menulis. READONLY — pembacaan berjalan normal, sedangkan setiap upaya menulis mengembalikan galat 403 yang jelas dengan menyebutkan panggilan Bitrix24 mana yang diblokir. Sakelar "Mode akses" kini tersedia di kartu pembuatan dan pengeditan kunci, dan mode saat ini terlihat di respons /v1/me — aplikasi atau agen AI langsung tahu izin apa yang dimilikinya dan tidak membuang-buang permintaan.

Untuk admin akun Bitrix24. Di halaman kunci ada kartu "Kebijakan akun Bitrix24": aktifkan hanya-baca dan setiap kunci baru di akun Bitrix24 langsung diterbitkan dalam mode tersebut. Bahkan dengan kebijakan seperti itu, admin dapat memberikan pengecualian kepada karyawan tertentu dengan mengganti mode kuncinya. Pemilik kunci menerima notifikasi dari bot Companion — siapa yang mengubah mode dan kapan. Setiap perubahan dicatat di log audit: siapa yang mengubah (pemilik atau admin) dan kunci mana yang terpengaruh.

Mengapa ini penting. Kunci hanya-baca pada dasarnya lebih aman. Agen AI berbasis Claude atau GPT yang terhubung melalui MCP secara fisik tidak dapat merusak data saat model berhalusinasi — operasi tulis tidak akan diteruskan. Jika kunci seperti itu bocor, di tangan yang salah kunci itu hanya dapat membaca. Kunci yang sudah ada tidak diubah — semuanya tetap dalam mode baca-tulis, dan perilaku integrasi yang ada tidak berubah.

Dokumentasi kunci dan otorisasi: https://vibecode.bitrix24.com/docs/keys-auth