Primeros pasos
Autenticación
Cada solicitud lleva una API key tipo bearer. Las keys autentican a un principal y actúan como un límite superior de sus permisos.
API keys
Genera keys desde tu panel de keys. Una key pertenece a un solo principal — un usuario humano o una cuenta de servicio de un proyecto — y guarda alcances explícitos más restricciones opcionales de recursos. Solo se almacenan el prefijo y un hash; el secreto completo se muestra una sola vez al crearla.
curl https://api.commandagi.com/me/credits \
-H "Authorization: Bearer $COMMANDAGI_API_KEY"Alcances y restricciones
Los alcances son nombres de acción (view, chat, attachWorld, snapshot, configure, share) o nombres de capacidad (viewer, operator, manager), o *. Las restricciones acotan una key a projectIds, threadIds, worldIds o deviceIds específicos. El permiso efectivo es principal_allows(action) && key_scope_allows(action) — mínimo privilegio por defecto.
Usuarios frente a cuentas de servicio
Las keys personales te representan a ti y son ideales para scripts. Las cuentas de servicio son principales propiedad de un proyecto con sus propias keys — úsalas para automatización compartida y auditable. Cada acción de una key queda registrada (quién, qué, sobre qué recurso, permitido o denegado) y cualquier key puede revocarse al instante.