โหมดการเข้าถึงสำหรับคีย์ API — อ่านอย่างเดียวและการเข้าถึงเฉพาะขอบเขตสำหรับพนักงาน
คีย์ API ของ Alaio Vibecode มีโหมดการเข้าถึงแล้ว แต่ละคีย์ทำงานในโหมดอ่านอย่างเดียวได้ แพลตฟอร์มจะบล็อกคำขอเขียนทุกรายการในฝั่งของตนก่อนที่จะไปถึง Bitrix24 เหมาะสำหรับเอเจนต์ AI ที่มีสิทธิ์น้อยที่สุด ผู้ผสานระบบภายนอก และกรณีที่พนักงานต้องเข้าถึงข้อมูลได้แต่ไม่ต้องแก้ไขข้อมูล
สองโหมด READWRITE คือเข้าถึงเต็มรูปแบบเหมือนเดิม คีย์อ่านและเขียนได้ READONLY คือการอ่านทำงานได้ตามปกติ ส่วนความพยายามเขียนทุกครั้งจะได้รับข้อผิดพลาด 403 ที่ชัดเจนระบุว่าการเรียก Bitrix24 ใดถูกบล็อก มีตัวสลับ "โหมดการเข้าถึง" เพิ่มในการ์ดสร้างและแก้ไขคีย์ และตอนนี้เห็นโหมดปัจจุบันได้ในการตอบกลับ /v1/me แอปหรือเอเจนต์ AI จะรู้ทันทีว่าตนมีสิทธิ์อะไรและไม่เปลืองคำขอ
สำหรับผู้ดูแลระบบบัญชี Bitrix24 หน้าคีย์มีการ์ด "นโยบายบัญชี Bitrix24" เปิดโหมดอ่านอย่างเดียว แล้วคีย์ใหม่ทุกคีย์ในบัญชี Bitrix24 จะออกในโหมดนั้นทันที แม้อยู่ภายใต้นโยบายนี้ ผู้ดูแลระบบก็ให้ข้อยกเว้นกับพนักงานรายบุคคลได้โดยสลับโหมดของคีย์นั้น เจ้าของคีย์จะได้รับการแจ้งเตือนจากบอท Companion ว่าใครเปลี่ยนโหมดและเมื่อใด ทุกการเปลี่ยนแปลงถูกบันทึกในบันทึกการตรวจสอบ ได้แก่ ใครสลับ (เจ้าของหรือผู้ดูแลระบบ) และคีย์ใดได้รับผลกระทบ
ทำไมจึงสำคัญ คีย์อ่านอย่างเดียวปลอดภัยกว่าโดยธรรมชาติ เอเจนต์ AI บน Claude หรือ GPT ที่เชื่อมต่อผ่าน MCP จะไม่สามารถทำให้ข้อมูลเสียหายได้เมื่อโมเดลเกิดภาพหลอน เพราะการเขียนจะไม่ผ่าน หากคีย์ลักษณะนี้รั่วไหล ในมือคนอื่นก็อ่านได้เท่านั้น คีย์ที่มีอยู่ไม่ถูกแตะต้อง ทั้งหมดยังอยู่ในโหมดอ่านและเขียน และพฤติกรรมของการผสานรวมปัจจุบันไม่เปลี่ยนแปลง
เอกสารเกี่ยวกับคีย์และการให้สิทธิ์: https://vibecode.bitrix24.com/docs/keys-auth