Skip to main content
La maggior parte dei client MCP si collega a Syrto facendoti accedere con OAuth: aggiungi l’URL del server e segui la richiesta di login, come descritto in Configurazione. Serve quindi una persona davanti allo schermo. Per script, job pianificati, pipeline di CI e integrazioni server-to-server, il server MCP di Syrto accetta anche una chiave API di organizzazione inviata come bearer token. Non c’è alcun flusso di accesso: la chiave viene verificata a ogni richiesta.

Accesso o chiave API

Crea una chiave

Le chiavi API vengono create da un amministratore dell’organizzazione nella dashboard Syrto, in Impostazioni → Chiavi API. Sono le stesse chiavi di organizzazione usate dalla API Syrto, quindi una chiave che hai già per la API funziona anche qui. Le chiavi iniziano con sk_. Trattale come una password: danno accesso ai dati della tua organizzazione e ne consumano il plafond. Conservale in un archivio di segreti o in una variabile d’ambiente, mai in un URL, in un prompt o in un file che finisce nel repository.
Sono accettate solo le chiavi di organizzazione. Le chiavi personali che puoi creare in Profilo → Chiavi API vengono rifiutate con 401 Unauthorized, perché una chiave API è pensata per identificare un’organizzazione e non una persona. Per usare Syrto a tuo nome, accedi con OAuth.

Invia la chiave

Punta il client al server MCP di Syrto e invia la chiave nell’header Authorization:
Gli esempi qui sotto leggono la chiave dalla variabile d’ambiente SYRTO_API_KEY:
Aggiungi il server con un header Authorization fisso:
La shell espande $SYRTO_API_KEY quando esegui il comando, quindi Claude Code salva la chiave stessa nella sua configurazione.

Cosa non può fare una chiave API

Una chiave di organizzazione non identifica alcuna persona, quindi gli strumenti per documenti ufficiali, contatti persona e consumi personali non vengono proposti su una connessione con chiave: Non compaiono nell’elenco degli strumenti, e chiamarne uno comunque restituisce un errore che indica che lo strumento richiede un utente connesso. Tutti gli altri strumenti funzionano con una chiave, compresi la ricerca di aziende e persone, i profili aziendali, la struttura, le metriche e le analisi.

Limiti di frequenza e consumi

Quando usi una chiave API, i limiti di frequenza si applicano all’organizzazione nel suo insieme: tutte le chiavi dell’organizzazione attingono a un unico insieme di limiti condiviso, quindi creare altre chiavi non li aumenta. Tienine conto prima di collegare una pipeline ad alto volume a una chiave. I consumi fatti con una chiave vengono addebitati al plafond Syrto AI dell’organizzazione, come quelli dei membri che accedono con il proprio account.

Revoca una chiave

Un amministratore elimina le chiavi dalla stessa pagina Impostazioni → Chiavi API della dashboard. Una chiave eliminata o scaduta smette di funzionare entro circa un minuto.

Errori

Una chiave non accettata riceve sempre 401 Unauthorized. Le cause più comuni:
  • Manca l’header Authorization, oppure non è nella forma Bearer sk_....
  • La chiave è scritta male, eliminata o scaduta.
  • La chiave è una chiave personale di Profilo → Chiavi API invece di una chiave di organizzazione.