Mod akses untuk kunci API — baca sahaja dan akses terhad untuk pekerja
Kunci API Alaio Vibecode kini mempunyai mod akses. Setiap kunci kini boleh berjalan dalam mod baca sahaja: platform menyekat sebarang permintaan tulis di pihaknya sebelum ia sampai ke Bitrix24. Ini berguna untuk ejen AI dengan kebenaran minimum, penyepadu luaran, dan kes apabila pekerja memerlukan akses kepada data tetapi bukan keupayaan untuk mengubahnya.
Dua mod. READWRITE — akses penuh, seperti sebelum ini: kunci membaca dan menulis. READONLY — bacaan berjalan seperti biasa, manakala sebarang percubaan menulis memulangkan ralat 403 yang jelas dengan menyatakan panggilan Bitrix24 mana yang disekat. Togol "Mod akses" telah muncul dalam kad penciptaan dan penyuntingan kunci, dan mod semasa kini kelihatan dalam respons /v1/me — aplikasi atau ejen AI segera tahu kebenaran yang dimilikinya dan tidak membazirkan permintaan.
Untuk pentadbir akaun Bitrix24. Halaman kunci mempunyai kad "Dasar akaun Bitrix24": hidupkan baca sahaja dan setiap kunci baharu pada akaun Bitrix24 dikeluarkan dalam mod itu serta-merta. Walaupun di bawah dasar sedemikian, pentadbir boleh memberikan pengecualian kepada seorang pekerja dengan menukar kuncinya. Pemilik kunci menerima pemberitahuan daripada bot Companion — siapa yang menukar mod dan bila. Setiap perubahan ditulis ke dalam log audit: siapa yang menukarnya (pemilik atau pentadbir) dan kunci mana yang terjejas.
Mengapa ini penting. Kunci baca sahaja lebih selamat secara semula jadi. Ejen AI pada Claude atau GPT yang disambungkan melalui MCP tidak mungkin merosakkan data apabila model berhalusinasi — penulisan tidak akan berjaya. Jika kunci sedemikian bocor, di tangan yang salah ia hanya boleh membaca. Kunci sedia ada tidak disentuh — kesemuanya kekal dalam mod baca-tulis, dan tingkah laku integrasi semasa tidak berubah.
Dokumentasi kunci dan kebenaran: https://vibecode.bitrix24.com/docs/keys-auth