API-токены
API-токен даёт внешней системе или AI-агенту доступ к вашей организации в Sensei: к базе знаний через MCP-сервер, к AI-консультанту и к управлению доступом сотрудников. Каждый токен ограничен набором прав и работает только в своей организации.
Как выпустить токен
- Откройте Настройки → Интеграции, карточка «API для внешних систем».
- Нажмите «Создать токен», укажите название — например, «CRM» или «HR-система» — и отметьте права.
- Скопируйте токен: он начинается с
mcp_и показывается один раз. Потерянное значение не восстановить — нажмите «Перевыпустить»: старый токен сразу перестанет работать, новый покажется для копирования.
Права доступа
kb:read— поиск и чтение статей базы знаний (MCP-клиенты);kb:write— создание и редактирование статей (MCP-клиенты);bot:chat— вызов AI-консультанта из вашей системы, см. «API консультанта: запрос и ответ»;employees:read— список сотрудников и отделов со статусами доступа;employees:write— приглашать, блокировать и разблокировать сотрудников, менять отделы; включает просмотр, см. «Доступ сотрудников по API».
Права bot:chat и employees:… доступны на тарифе «Бизнес» и выше и на пробном периоде. Если тариф понизится, токены с этими правами перестанут работать.
Токен действует от имени администратора
Токен выпускает администратор организации, и работает токен, пока этот человек остаётся активным администратором. Если его заблокировали, сняли с него роль администратора или он удалил свой аккаунт, все выпущенные им токены сразу перестают действовать: внешние системы получают ответ 401. Вернули права — токены снова работают.
В карточке «API для внешних систем» у каждого токена указано, кто его выпустил. Недействующий токен помечен «Не действует», рядом — причина. Чтобы интеграция снова заработала, нажмите «Перевыпустить»: новый токен с теми же правами будет выпущен от вашего имени, старый отзовётся. Вставьте новое значение во внешнюю систему.
Перед блокировкой или сменой роли администратора, у которого есть действующие токены, Sensei покажет их список и спросит подтверждение.
Как вызывать
Передавайте токен в заголовке Authorization: Bearer mcp_…. Примеры вызовов — в той же карточке, блок «Как вызывать» с вкладками «Консультант» и «Сотрудники». Изменения, сделанные через API, видны в Настройки → Журнал действий: автором указан токен.
Выдавайте минимально необходимые права и храните токен как пароль. При утечке сразу нажмите «Отозвать» — токен перестанет работать мгновенно. Если администратор уходит из компании, заранее перевыпустите его токены от своего имени: после блокировки они остановятся.
