API-ключи
Создание, ротация и отзыв ключей для MCP-сервера и доступа к API.
Обновлено:
Создание ключа
- Откройте Управление аккаунтом → API-ключи.
- Создайте ключ и дайте ему имя, из которого понятно, где он используется («Cursor — ноутбук», «CI»).
- Скопируйте его сразу. Полный ключ показывается один раз.
Ротация
Ротация выдаёт новый секрет для того же ключа. Всё, что использует старое значение, перестаёт работать в момент ротации, поэтому обновите конфигурацию в тот же заход.
Отзыв
Удаление ключа срабатывает немедленно и необратимо. Любая среда или скрипт, где он прописан, тут же перестанут работать — именно этого вы и хотите, если ключ утёк.
Как хранить ключи
- Никогда не коммитьте ключ. Используйте настройки MCP своей среды или переменную окружения.
- По ключу на каждое место. Общий ключ можно отозвать, только сломав всех его потребителей разом.
- Меняйте ключ, когда кто-то уходит, или когда он побывал там, где не должен был.
Если ключ перестал работать
Проверьте по порядку: ключ не ротировали и не отзывали; он вставлен целиком; вы обращаетесь к нужному аккаунту. Ключи привязаны к пользователю, поэтому ключ из аккаунта коллеги ваших проектов не увидит.
Была ли статья полезной?