Ein API-Schlüssel lässt Ihre eigene Software — ein HR-System, ein Reporting-Skript oder einen KI-Agenten — mit den Daten Ihrer Organisation arbeiten, ohne dass sich ein Mensch anmeldet. Der Schlüssel gehört der Organisation, nicht Ihnen: Er funktioniert also weiter, wenn Sie das Unternehmen verlassen, und lässt sich mit einem Klick widerrufen.
Schlüssel erstellen
- 1Öffnen Sie Organisation → Einstellungen → Integrationen. Entwickler erstellen ihre Schlüssel unter Anwendungen → Integrationen.
- 2Klicken Sie auf Schlüssel erstellen.
- 3Benennen Sie ihn nach dem Tool, das ihn nutzt — diesen Namen sehen Sie im Anfrageprotokoll.
- 4Wählen Sie die Rollen: Administrator, Analyst oder Geräteadministrator. Ein Schlüssel kann nie mehr als Sie, deshalb sehen Sie nur Ihre eigenen Rollen.
- 5Wählen Sie den Umfang: Nur lesen oder Lesen und schreiben.
- 6Wählen Sie die Gültigkeit: 30, 90 oder 365 Tage.
Wir zeigen den Schlüssel einmal, direkt nach dem Erstellen. Kopieren Sie ihn in Ihren Passwortmanager oder Secret-Store, bevor Sie das Fenster schließen. Geht er verloren, rotieren Sie den Schlüssel und nutzen den neuen.
Behandeln Sie den Schlüssel wie ein Passwort
Wer ihn hat, liest die Daten Ihrer Organisation im Rahmen der vergebenen Rollen. Fügen Sie ihn nie in einen Chat, ein Ticket oder ein öffentliches Repository ein.
So sieht der Schlüssel aus
Jeder Schlüssel beginnt mit sk_live_, zum Beispiel sk_live_7Hq2mZk1_…. Das Panel speichert nur seinen Hash und das sichtbare Präfix — deshalb können wir den vollständigen Schlüssel nicht erneut anzeigen.
Senden Sie ihn im Header Authorization:
Authorization: Bearer sk_live_7Hq2mZk1_…
Rollen und Umfang
- Rollen bestimmen, welche Daten der Schlüssel sieht — nach denselben Regeln wie bei einer Person in dieser Rolle.
- Umfang bestimmt, was er darf: Ein Nur-Lese-Schlüssel wird bei jedem Schreibzugriff mit
403abgewiesen. - Der Schlüssel gilt nur in der Organisation, in der er erstellt wurde. Auf das Panel (
api/web) hat er überhaupt keinen Zugriff.
Gültigkeit und Rotation
Ein Schlüssel funktioniert bis zum Ablaufdatum. Rotieren liefert einen neuen Schlüsselwert, während der alte noch 24 Stunden gültig bleibt — genug Zeit, um Ihr Tool ohne Ausfall umzustellen. Widerrufen beendet den Schlüssel sofort: Jeder Aufruf wird innerhalb einer Minute abgewiesen.
Limits
- 10 aktive Schlüssel pro Organisation und Kontext.
- 120 Anfragen pro Minute und Schlüssel. Darüber antwortet die API mit
429und einemRetry-After-Header.
Das Anfrageprotokoll
Die Karte Anfrageprotokoll auf derselben Seite listet jeden Aufruf mit einem Schlüssel dieser Organisation: Schlüssel, Methode und Pfad, Statuscode und Dauer. Filtern Sie beim Debuggen nach Schlüssel oder Status. Einträge werden 90 Tage aufbewahrt.
Die API-Referenz
Die vollständige Liste der Endpunkte sowie Request- und Response-Strukturen stehen im öffentlichen OpenAPI-Dokument: api.skillsive.com/core/swagger. Wählen Sie oben das Dokument public.
KI-Agenten anbinden (MCP)
Derselbe Schlüssel authentifiziert Sie am Skillsive-MCP-Server unter https://api.skillsive.com/core/mcp, der die API als Werkzeuge bereitstellt, die ein Agent direkt aufruft.
Claude Code — ein Befehl im Terminal:
claude mcp add --transport http skillsive https://api.skillsive.com/core/mcp --header "Authorization: Bearer sk_live_…"
Cursor — tragen Sie den Server in ~/.cursor/mcp.json (oder .cursor/mcp.json im Projekt) ein:
{
"mcpServers": {
"skillsive": {
"type": "http",
"url": "https://api.skillsive.com/core/mcp",
"headers": { "Authorization": "Bearer sk_live_…" }
}
}
}
Konnektoren von Claude.ai und ChatGPT
Die Konnektoren in den Web-Apps von Claude und ChatGPT setzen eine OAuth-Anmeldung voraus, die Skillsive noch nicht unterstützt. Agenten, die sich per Header authentifizieren — Claude Code, Cursor und Ihre eigenen Agenten — funktionieren schon heute.