Перейти к содержимому
Справка Sensei

Спросите: Sensei

Не указывайте персональные данные — ФИО, телефон, данные ребёнка. Вопрос обрабатывает ИИ. Какие данные собирает сайт

🔑API-токены: права и автор токена

Обновлено 30 сентября 2026

API-токены

API-токен даёт внешней системе или AI-агенту доступ к вашей организации в Sensei: к базе знаний через MCP-сервер, к AI-консультанту и к управлению доступом сотрудников. Каждый токен ограничен набором прав и работает только в своей организации.

Как выпустить токен

  1. Откройте Настройки → Интеграции, карточка «API для внешних систем».
  2. Нажмите «Создать токен», укажите название — например, «CRM» или «HR-система» — и отметьте права.
  3. Скопируйте токен: он начинается с mcp_ и показывается один раз. Потерянное значение не восстановить — нажмите «Перевыпустить»: старый токен сразу перестанет работать, новый покажется для копирования.

Права доступа

  • kb:read — поиск и чтение статей базы знаний (MCP-клиенты);
  • kb:write — создание и редактирование статей (MCP-клиенты);
  • bot:chat — вызов AI-консультанта из вашей системы, см. «API консультанта: запрос и ответ»;
  • employees:read — список сотрудников и отделов со статусами доступа;
  • employees:write — приглашать, блокировать и разблокировать сотрудников, менять отделы; включает просмотр, см. «Доступ сотрудников по API».

Права bot:chat и employees:… доступны на тарифе «Бизнес» и выше и на пробном периоде. Если тариф понизится, токены с этими правами перестанут работать.

Токен действует от имени администратора

Токен выпускает администратор организации, и работает токен, пока этот человек остаётся активным администратором. Если его заблокировали, сняли с него роль администратора или он удалил свой аккаунт, все выпущенные им токены сразу перестают действовать: внешние системы получают ответ 401. Вернули права — токены снова работают.

В карточке «API для внешних систем» у каждого токена указано, кто его выпустил. Недействующий токен помечен «Не действует», рядом — причина. Чтобы интеграция снова заработала, нажмите «Перевыпустить»: новый токен с теми же правами будет выпущен от вашего имени, старый отзовётся. Вставьте новое значение во внешнюю систему.

Перед блокировкой или сменой роли администратора, у которого есть действующие токены, Sensei покажет их список и спросит подтверждение.

Как вызывать

Передавайте токен в заголовке Authorization: Bearer mcp_…. Примеры вызовов — в той же карточке, блок «Как вызывать» с вкладками «Консультант» и «Сотрудники». Изменения, сделанные через API, видны в Настройки → Журнал действий: автором указан токен.

Выдавайте минимально необходимые права и храните токен как пароль. При утечке сразу нажмите «Отозвать» — токен перестанет работать мгновенно. Если администратор уходит из компании, заранее перевыпустите его токены от своего имени: после блокировки они остановятся.

Была ли статья полезна?

Не нашли ответ?