ドキュメント本文へスキップ
MCPサーバー

キーと Webhook

このワークスペースが発行した資格情報とエンドポイント。

キーと Webhook のツール

ツール機能
listApiKeysこのワークスペースが発行したすべての API キーと、それぞれに何ができ、何として送信できるか。表示はマスクされており、2 つのキーを見分けられる程度で、それ以上は分からない。
rotateApiKeyキーに新しいシークレットを与える。id、名前、スコープ、ロール、送信スコープはそのまま保たれる。重複期間はなく、新しいシークレットは一度だけ表示される。
setApiKeyEnabledキーをオフにする、またはオンに戻す。これは元に戻せるほうである。キーはシークレット、スコープ、ロール、送信スコープを保持したままになる。
revokeApiKeyキーを恒久的に失効させる。失効したキーは二度とオンに戻すことも、ローテーションすることも、変更することもできない。
setApiKeySendScopeキーがどのアドレスとして送信できるかを、2 つの独立したリストとして指定する。渡した内容が、そのキーの持っていた内容を置き換える。
listWebhooksこのワークスペースのすべての webhook エンドポイントと、その送信先、有効かどうか、購読しているイベント。署名シークレットは決して表示されない。
listWebhookEventsエンドポイントが購読できるすべてのイベントを、ファミリーごとにまとめ、それぞれがいつ発火するかの一文とともに示す。

シークレットはキーの作成時またはローテーション時に一度だけ表示され、そのあとは何をしても復元できない。ここでシークレットを返すのは rotateApiKey だけなので、古いシークレットを持っているものには、次に動き出す前に新しいものを渡さなければならない。

revokeApiKey より先に setApiKeyEnabled に手を伸ばすこと。キーをオフにするのは元に戻せる操作で、まだ何かがそれに依存しているかどうかも分かる。失効は恒久的で、そこから進む唯一の道は新しいキーと新しいシークレットである。

ここに createApiKey も createWebhook もないのは、createRole がないのと同じ理由である。チャットウィンドウの中から資格情報を発行するのは、あとから誰にも見えない、静かで広範な変更だからだ。どちらも Settings にあり、そこでなら実行する人が自分の配っているものを目にできる。