Fejlesztői beállítások
API-kulcs, MCP-kulcs, kész kliensbeállítások és az engedélyezett alkalmazások visszavonása.
Wo du es findest
Unten links der Profilbutton → Einstellungen → Entwickler-Tab. Den Tab siehst du ab dem Pro-Tarif. Bei kleineren Tarifen erscheint er nicht, weil programmierbare Schnittstellen nicht dazugehören.
Die zwei Schlüsseltypen
| Schlüssel | Präfix | Wofür |
|---|---|---|
| API-Schlüssel | psty_… | Für die öffentliche REST-API und die CLI. Der komplette Wert des Authorization-Headers, ohne Bearer-Präfix. |
| MCP-Schlüssel | psty_mcp_… | Für den MCP-Server, für Chat-Clients. |
Der MCP-Server lehnt REST-Schlüssel, die mit psty_ beginnen, absichtlich ab und sagt auch, warum. Wenn ein Chat-Client nicht verbindet, ist das der häufigste Grund: Du hast den falschen Schlüsseltyp eingefügt.
Es gibt noch eine dritte Zugangsart: ein OAuth-Zugriffstoken, das mit pos_ beginnt. Den erstellst du nicht hier. Eine App bekommt ihn von deinen Nutzern. Mehr dazu auf der Seite OAuth-Apps.
Einen Schlüssel erstellen
- 1Öffne den Entwickler-TabUnter Einstellungen.
- 2Erstell einen SchlüsselEs gibt getrennte Buttons für API-Schlüssel und MCP-Schlüssel.
- 3Speicher ihn sofortDer Schlüssel ist nur einmal sichtbar, direkt bei der Erstellung. Danach kannst du ihn nicht mehr abrufen.
In eine Umgebungsvariable oder einen Secret-Manager, nicht in den Code. Die CLI liest die Variable POSTY_API_KEY. Oder nutze den Befehl posty auth:login, der die Zugangsdaten auf deinem Rechner speichert, damit sie nicht in deinen Skripten landen.
Schlüssel ersetzen
Der Button Rotate Key stellt einen neuen Schlüssel aus und macht den alten ungültig. Nutze das, wenn der Schlüssel irgendwo gelandet ist, wo er nicht hingehört: in einem Log, auf einem Screenshot, in einem öffentlichen Repository.
Der Wechsel gilt sofort. Was noch mit dem alten Schlüssel läuft, bekommt beim nächsten Aufruf einen 401-Fehler. Aktualisiere die Einstellungen deshalb überall dort, wo du den Schlüssel genutzt hast.
Was der Schlüssel kann
- Der Schlüssel kann genau so viel wie sein Besitzer. Wird der Nutzer herabgestuft oder aus dem Arbeitsbereich entfernt, kann sein Schlüssel sofort nur noch dasselbe wie er.
- Du kannst den Schlüssel einschränken: Berechtigungen und Kanäle. Ein Agent, der Entwürfe anlegt, braucht kein Veröffentlichungsrecht.
- Wenn der Schlüssel zu mehreren Arbeitsbereichen gehört, wählt der Header
showorgaus, auf welchen sich der Aufruf bezieht.
Die vollständige Liste der Berechtigungen findest du auf der Seite Authentifizierung.
Fertige Client-Einstellungen
Unten im Tab findest du fertige Einstellungsblöcke für die häufigsten KI-Clients. Die kopierst du mit einem Button und fügst sie in die Einstellungen des Clients ein. Der Schlüssel steckt schon drin.
Die Schritte je Client stehen auf der Seite MCP-Client einrichten.