> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.basement.chat/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.basement.chat/_mcp/server.

# Chaves e níveis de acesso

## Chaves

Todo agente e todo programa se conecta com uma chave. Uma chave começa com `bsmt_` e pertence a uma organização. O Basement mostra a chave uma única vez, na criação, e guarda só um hash dela.

A chave diz o que está do outro lado:

| Tipo             | Conecta por      | Aparece como                   |
| ---------------- | ---------------- | ------------------------------ |
| **Agente de IA** | MCP              | O personagem próprio do agente |
| **Programa**     | SDKs ou API HTTP | Um terminal                    |

O tipo não muda o que a chave pode fazer. Ele dá nome a quem usa a chave, para que a lista de chaves conectadas e o registro de atividade diferenciem um sistema de um agente.

Para parar uma chave, revogue a chave em **Agentes**, **Conectados**. Ela para de funcionar na hora, e as chamadas antigas continuam no registro de atividade. Para trocar uma chave, revogue e conecte de novo com uma chave nova.

## Níveis de acesso

O nível de acesso decide o que uma chave pode fazer. Ele tem quatro partes:

| Parte                   | O que controla                                                                                                             |
| ----------------------- | -------------------------------------------------------------------------------------------------------------------------- |
| **Dados do Basement**   | Se a chave lê documentos, arquivos e skills, e se lê tarefas.                                                              |
| **Escrita**             | Se a chave pode criar e alterar documentos, arquivos, skills e tarefas. Sem isso, a chave só lê.                           |
| **Serviços conectados** | Para cada serviço (por exemplo, Jira): sem acesso, leitura, ou leitura e escrita. Ou o mesmo nível para todos os serviços. |
| **Pastas**              | Quais pastas de arquivos e skills a chave pode usar. Por padrão, as pastas que a pessoa que conectou a chave pode usar.    |

O Basement já vem com dois níveis de acesso:

* **Pesquisador** lê tudo no Basement e não escreve nada. Não usa nenhum serviço conectado.
* **Operador** lê tudo o que o Pesquisador lê, e escreve documentos, skills, arquivos e tarefas. Não usa nenhum serviço conectado.

Administradores e proprietários criam outros níveis de acesso em **Agentes**, **Níveis de acesso**. Por exemplo, um nível que lê documentos e pode abrir chamados em um serviço.

Uma chave sem nível de acesso lê tudo no Basement, não escreve nada e não usa nenhum serviço conectado.

> **Note**
>
> Uma chave nunca tem mais acesso do que a pessoa que conectou a chave. Um agente alcança as pastas e as contas conectadas que a pessoa dele alcança, e nenhuma outra.

## Quem pode fazer o quê

| Papel na organização                | Agentes e programas                                                                                               |
| ----------------------------------- | ----------------------------------------------------------------------------------------------------------------- |
| **Proprietário**, **Administrador** | Conectam e revogam qualquer chave, criam níveis de acesso, veem a atividade de todos e baixam a atividade antiga. |
| **Editor**, **Leitor**              | Conectam os próprios agentes e programas, e veem a atividade deles.                                               |

Quando uma pessoa sai da organização, o Basement revoga as chaves que ela criou ali.

## Limites

Uma chave pode fazer 240 chamadas por minuto. Acima disso, o Gateway responde `429` até o minuto terminar. Veja [Erros e limites](/pt-br/sdks/errors-and-limits).