Beállítások

Fejlesztői beállítások

API-kulcs, MCP-kulcs, kész kliensbeállítások és az engedélyezett alkalmazások visszavonása.

Wo du es findest

Unten links der Profilbutton → EinstellungenEntwickler-Tab. Den Tab siehst du ab dem Pro-Tarif. Bei kleineren Tarifen erscheint er nicht, weil programmierbare Schnittstellen nicht dazugehören.

Die zwei Schlüsseltypen

SchlüsselPräfixWofür
API-Schlüsselpsty_…Für die öffentliche REST-API und die CLI. Der komplette Wert des Authorization-Headers, ohne Bearer-Präfix.
MCP-Schlüsselpsty_mcp_…Für den MCP-Server, für Chat-Clients.
Die beiden sind nicht austauschbar

Der MCP-Server lehnt REST-Schlüssel, die mit psty_ beginnen, absichtlich ab und sagt auch, warum. Wenn ein Chat-Client nicht verbindet, ist das der häufigste Grund: Du hast den falschen Schlüsseltyp eingefügt.

Es gibt noch eine dritte Zugangsart: ein OAuth-Zugriffstoken, das mit pos_ beginnt. Den erstellst du nicht hier. Eine App bekommt ihn von deinen Nutzern. Mehr dazu auf der Seite OAuth-Apps.

Einen Schlüssel erstellen

  1. 1
    Öffne den Entwickler-Tab
    Unter Einstellungen.
  2. 2
    Erstell einen Schlüssel
    Es gibt getrennte Buttons für API-Schlüssel und MCP-Schlüssel.
  3. 3
    Speicher ihn sofort
    Der Schlüssel ist nur einmal sichtbar, direkt bei der Erstellung. Danach kannst du ihn nicht mehr abrufen.
Wohin mit dem Schlüssel

In eine Umgebungsvariable oder einen Secret-Manager, nicht in den Code. Die CLI liest die Variable POSTY_API_KEY. Oder nutze den Befehl posty auth:login, der die Zugangsdaten auf deinem Rechner speichert, damit sie nicht in deinen Skripten landen.

Schlüssel ersetzen

Der Button Rotate Key stellt einen neuen Schlüssel aus und macht den alten ungültig. Nutze das, wenn der Schlüssel irgendwo gelandet ist, wo er nicht hingehört: in einem Log, auf einem Screenshot, in einem öffentlichen Repository.

Der Wechsel gilt sofort. Was noch mit dem alten Schlüssel läuft, bekommt beim nächsten Aufruf einen 401-Fehler. Aktualisiere die Einstellungen deshalb überall dort, wo du den Schlüssel genutzt hast.

Was der Schlüssel kann

  • Der Schlüssel kann genau so viel wie sein Besitzer. Wird der Nutzer herabgestuft oder aus dem Arbeitsbereich entfernt, kann sein Schlüssel sofort nur noch dasselbe wie er.
  • Du kannst den Schlüssel einschränken: Berechtigungen und Kanäle. Ein Agent, der Entwürfe anlegt, braucht kein Veröffentlichungsrecht.
  • Wenn der Schlüssel zu mehreren Arbeitsbereichen gehört, wählt der Header showorg aus, auf welchen sich der Aufruf bezieht.

Die vollständige Liste der Berechtigungen findest du auf der Seite Authentifizierung.

Fertige Client-Einstellungen

Unten im Tab findest du fertige Einstellungsblöcke für die häufigsten KI-Clients. Die kopierst du mit einem Button und fügst sie in die Einstellungen des Clients ein. Der Schlüssel steckt schon drin.

Die Schritte je Client stehen auf der Seite MCP-Client einrichten.

Fehlt etwas auf dieser Seite? Schreib eine E-Mail an [email protected] oder nutze auf der Hilfeseite das Formular.