> For clean Markdown of any page, append .md to the page URL. > For a complete documentation index, see https://docs.basement.chat/pt-br/concepts/keys-and-access-levels/llms.txt. > For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.basement.chat/_mcp/server. # Chaves e níveis de acesso ## Chaves Todo agente e todo programa se conecta com uma chave. Uma chave começa com `bsmt_` e pertence a uma organização. O Basement mostra a chave uma única vez, na criação, e guarda só um hash dela. A chave diz o que está do outro lado: | Tipo | Conecta por | Aparece como | | ---------------- | ---------------- | ------------------------------ | | **Agente de IA** | MCP | O personagem próprio do agente | | **Programa** | SDKs ou API HTTP | Um terminal | O tipo não muda o que a chave pode fazer. Ele dá nome a quem usa a chave, para que a lista de chaves conectadas e o registro de atividade diferenciem um sistema de um agente. Para parar uma chave, revogue a chave em **Agentes**, **Conectados**. Ela para de funcionar na hora, e as chamadas antigas continuam no registro de atividade. Para trocar uma chave, revogue e conecte de novo com uma chave nova. ## Níveis de acesso O nível de acesso decide o que uma chave pode fazer. Ele tem quatro partes: | Parte | O que controla | | ----------------------- | -------------------------------------------------------------------------------------------------------------------------- | | **Dados do Basement** | Se a chave lê documentos, arquivos e skills, e se lê tarefas. | | **Escrita** | Se a chave pode criar e alterar documentos, arquivos, skills e tarefas. Sem isso, a chave só lê. | | **Serviços conectados** | Para cada serviço (por exemplo, Jira): sem acesso, leitura, ou leitura e escrita. Ou o mesmo nível para todos os serviços. | | **Pastas** | Quais pastas de arquivos e skills a chave pode usar. Por padrão, as pastas que a pessoa que conectou a chave pode usar. | O Basement já vem com dois níveis de acesso: * **Pesquisador** lê tudo no Basement e não escreve nada. Não usa nenhum serviço conectado. * **Operador** lê tudo o que o Pesquisador lê, e escreve documentos, skills, arquivos e tarefas. Não usa nenhum serviço conectado. Administradores e proprietários criam outros níveis de acesso em **Agentes**, **Níveis de acesso**. Por exemplo, um nível que lê documentos e pode abrir chamados em um serviço. Uma chave sem nível de acesso lê tudo no Basement, não escreve nada e não usa nenhum serviço conectado. > **Note** > > Uma chave nunca tem mais acesso do que a pessoa que conectou a chave. Um agente alcança as pastas e as contas conectadas que a pessoa dele alcança, e nenhuma outra. ## Quem pode fazer o quê | Papel na organização | Agentes e programas | | ----------------------------------- | ----------------------------------------------------------------------------------------------------------------- | | **Proprietário**, **Administrador** | Conectam e revogam qualquer chave, criam níveis de acesso, veem a atividade de todos e baixam a atividade antiga. | | **Editor**, **Leitor** | Conectam os próprios agentes e programas, e veem a atividade deles. | Quando uma pessoa sai da organização, o Basement revoga as chaves que ela criou ali. ## Limites Uma chave pode fazer 240 chamadas por minuto. Acima disso, o Gateway responde `429` até o minuto terminar. Veja [Erros e limites](/pt-br/sdks/errors-and-limits). > O que é uma chave, e como o nível de acesso decide o que ela pode fazer.