API-Schlüssel
Der API-Schlüssel ermöglicht es, externe Systeme und Webhooks sicher mit deinem AI Agent zu verbinden. Er dient zur Authentifizierung bei API-Anfragen an die Epic AI Platform.
Last updated
Der API-Schlüssel ermöglicht es, externe Systeme und Webhooks sicher mit deinem AI Agent zu verbinden. Er dient zur Authentifizierung bei API-Anfragen an die Epic AI Platform.
AI Agent → Einstellungen → API-Schlüssel
Ein API-Schlüssel (auch: API-Key) ist ein eindeutiger, geheimer Zugangscode. Er wird bei jeder Anfrage an die Epic AI Platform-API mitgeschickt, um zu bestätigen, dass die Anfrage von einem autorisierten System stammt.
Der Schlüssel wird im HTTP-Header unter dem Namen x-chatcaptain-key übermittelt.
Zu jedem AI Agent stehen zwei gleichwertige Schlüssel zur Verfügung. Beide haben identische Berechtigungen.
Der Vorteil: Du kannst einen Schlüssel rotieren, ohne den Betrieb zu unterbrechen.
Typisches Vorgehen bei der Schlüssel-Rotation:
Generiere einen neuen Schlüssel (z. B. Schlüssel 2).
Trage den neuen Schlüssel in dein externes System ein.
Stelle sicher, dass das externe System den neuen Schlüssel verwendet.
Generiere anschließend Schlüssel 1 neu, um den alten ungültig zu machen.
Mit dem API-Schlüssel kannst du externe Systeme und Webhooks mit deinem AI Agentverbinden. Der Schlüssel wird dabei im HTTP-Header jeder Anfrage mitgesendet.
So generierst du einen Schlüssel:
Navigiere zu AI Agent → Einstellungen → API-Schlüssel.
Klicke unter dem gewünschten Schlüssel auf „Neu generieren".
Der Schlüssel wird sofort erstellt und angezeigt.
Der Schlüsselwert ist standardmäßig verdeckt (als Punkte dargestellt).
Klicke auf das Auge-Symbol, um den Schlüssel im Klartext anzuzeigen.
Klicke auf das Kopier-Symbol, um den Schlüssel direkt in die Zwischenablage zu kopieren.
Du kannst jeden Schlüssel jederzeit neu generieren – zum Beispiel, wenn ein Schlüssel kompromittiert wurde oder du ihn regelmäßig rotieren möchtest.
So gehst du vor:
Navigiere zu AI Agent → Einstellungen → API-Schlüssel.
Klicke unter dem gewünschten Schlüssel auf „Neu generieren".
Ein neuer Schlüssel wird sofort erstellt.
Der bisherige Schlüssel wird sofort und unwiderruflich ungültig. Alle externen Systeme, die diesen Schlüssel verwenden, können keine Anfragen mehr stellen, bis sie mit dem neuen Schlüssel aktualisiert wurden. Stelle sicher, dass du den neuen Schlüssel zuerst in allen betroffenen Systemen hinterlegst, bevor du den alten neu generierst.
Schlüssel geheim halten: Teile deinen API-Schlüssel niemals öffentlich – z. B. nicht in öffentlichen Code-Repositories, Screenshots oder E-Mails. Wer den Schlüssel kennt, kann im Namen deines AI Agents Anfragen stellen.
Zwei Schlüssel aktiv nutzen: Nutze beide Schlüssel aktiv, um Ausfallzeiten bei der Rotation zu vermeiden. Wechsle zuerst das externe System auf den neuen Schlüssel, bevor du den alten neu generierst.
Schlüssel bei Verdacht sofort erneuern: Wenn du vermutest, dass ein Schlüssel in falsche Hände geraten ist, generiere ihn sofort neu. Der alte Schlüssel ist damit sofort ungültig.
Regelmäßige Rotation: Erneuere deine API-Schlüssel regelmäßig (z. B. alle 90 Tage) als Sicherheitsmaßnahme – auch wenn kein konkreter Verdacht besteht.
Last updated