26 Mayıs 2026
Duyuru

API anahtarları için erişim modu — salt okunur ve çalışanlara sınırlı erişim

Alaio Vibecode API anahtarlarına bir erişim modu eklendi. Artık her anahtar “salt okunur” modunda çalışabilir: herhangi bir yazma isteği, Bitrix24'e ulaşmadan önce platform tarafında engellenir. Bu, minimum yetkiye sahip AI ajanları, harici entegratörler ve bir çalışana verilere erişim vermek ama onları değiştirme izni vermemek gereken senaryolar için kullanışlıdır.

İki mod. READWRITE — öncekiyle aynı, tam erişim: anahtar hem okur hem yazar. READONLY — okuma normal şekilde geçer, herhangi bir yazma denemesi ise hangi Bitrix24 çağrısının engellendiğini belirten anlaşılır bir 403 hatası döner. Anahtar oluşturma ve düzenleme kartına bir “Erişim modu” anahtarı (toggle) eklendi, geçerli mod artık /v1/me yanıtında da görülebiliyor — uygulama veya AI ajanı hangi izinlerle çalıştığını hemen anlıyor ve isteklerini boşa harcamıyor.

Bitrix24 hesabı yöneticisi için. Anahtarlar sayfasında bir “Hesap politikası” kartı var: “salt okunur”u açtığınızda, hesaptaki tüm yeni anahtarlar hemen bu modda oluşturulur. Bu politika altında bile yönetici, bir çalışanın anahtarını değiştirerek ona bir istisna tanıyabilir. Anahtarın sahibi Companion bot'undan bir bildirim alır — modu kimin ve ne zaman değiştirdiği bildirilir. Her değişiklik günlüğe kaydedilir: kimin değiştirdiği (sahibi veya yönetici) ve hangi anahtarın etkilendiği.

Buna neden gerek var. Salt okunur bir anahtar doğası gereği daha güvenlidir. Claude veya GPT üzerinde çalışan ve MCP üzerinden bağlanan bir AI ajanı, model “halüsinasyon” gördüğünde verileri fiziksel olarak bozamaz — yazma işlemleri basitçe geçmez. Böyle bir anahtar sızarsa, yanlış ellerde sadece okuyabilir. Mevcut anahtarlara dokunulmadı — hepsi okuma-yazma modunda kaldı, mevcut entegrasyonların davranışı değişmedi.

Anahtarlar ve yetkilendirme dokümantasyonu: https://vibecode.bitrix24.com/docs/keys-auth