Access mode for API keys — read-only and scoped employee access
Las claves API de Alaio Vibecode ahora tienen un modo de acceso. Cada clave puede funcionar en modo «solo lectura»: la plataforma bloquea cualquier solicitud de escritura de su lado antes de que llegue siquiera a Bitrix24. Útil para agentes de IA con permisos mínimos, integradores externos y casos en los que un empleado necesita acceso a los datos pero no la capacidad de modificarlos.
Dos modos. READWRITE — acceso completo, como antes: la clave lee y escribe. READONLY — la lectura pasa, mientras que cualquier intento de escritura devuelve un error 403 claro que indica exactamente qué llamada a Bitrix24 se bloqueó. En la tarjeta de creación y edición de una clave apareció un interruptor «Modo de acceso», y el modo actual ahora es visible en la respuesta de /v1/me — una app o un agente de IA sabe de inmediato qué permisos tiene y no malgasta solicitudes.
Para el administrador de la cuenta de Bitrix24. La página de claves tiene una tarjeta «Política de la cuenta de Bitrix24»: active «solo lectura» y cada nueva clave de la cuenta de Bitrix24 se emite de inmediato en ese modo. Incluso bajo esa política, el administrador puede conceder una excepción a un empleado concreto cambiando su clave. El propietario de la clave recibe una notificación del bot Companion — quién cambió el modo y cuándo. Cada cambio se registra en el log de auditoría: quién lo cambió (propietario o administrador) y qué clave se vio afectada.
Por qué importa. Una clave de solo lectura es más segura por naturaleza. Un agente de IA en Claude o GPT conectado vía MCP no puede corromper físicamente los datos cuando el modelo alucina — las escrituras simplemente no pasan. Si una clave así se filtra, en manos ajenas solo puede leer. Las claves existentes no se tocaron — todas permanecieron en modo lectura-escritura, y el comportamiento de las integraciones actuales no cambió.
Documentación sobre claves y autorización: https://vibecode.bitrix24.com/docs/keys-auth