Que permissões dou para a chave, e como limito a chave a um agente específico?
Categoria: Integração de API
Ao criar a chave, você define o que ela pode fazer e onde:
- Permissões — marque só o que a integração realmente precisa (princípio do menor privilégio). Evite dar mais do que o necessário.
- Escopo — escolha entre acesso total (a chave enxerga todos os projetos/fluxos do time) ou restrito, selecionando os projetos e/ou fluxos específicos que ela pode acessar.
Para limitar a chave a um agente específico, use o escopo restrito e selecione apenas aquele projeto/fluxo. Assim, se a chave vazar, o estrago fica contido ao que ela tinha acesso.
Atenção: uma chave com acesso total passa a enxergar também os agentes criados depois — porque o escopo é "tudo do time", não uma lista fixa. Se você quer que novos agentes fiquem de fora, use escopo restrito.