API-ключ это способ программы доказать, что она это вы. Один ключ работает везде за пределами браузера: в MCP-сервере для AI-клиентов и в командной строке.
Создать ключ
Откройте Настройки, раздел API, MCP и CLI. Дайте ключу имя, по которому понятно, где он живёт, например «Claude на ноутбуке», и нажмите Создать ключ.
Ключ показывается один раз, сразу после создания. Скопируйте его тогда же и сохраните в надёжном месте: у нас он хранится в виде хеша, поэтому показать его снова не сможет никто, включая нас. Потеряли ключ, отзовите его и создайте новый.
Что может ключ
У ключа тот же доступ к аккаунту, что и у вас в браузере: он читает и меняет задачи, проекты, списки, заметки, привычки и события календаря. Все инструменты, которые он открывает, вместе с их параметрами перечислены в справочнике API.
Ключей с урезанными правами, например только на чтение, пока нет. Пока их нет, относитесь к ключу как к паролю:
- один ключ на инструмент, чтобы отключить один инструмент, не ломая остальные;
- никогда не вставляйте ключ в общий документ, чат или публичный репозиторий;
- отзывайте ключ, которым больше не пользуетесь.
Отозвать ключ
В той же панели настроек нажмите Отозвать рядом с ключом. Он перестаёт работать сразу, и все клиенты с ним начинают получать ошибку авторизации.
Строка остаётся в списке с пометкой об отзыве, чтобы история того, какие ключи существовали, не терялась. На ваши данные отзыв не влияет.
Где используется ключ
- AI-клиенты передают его MCP-серверу в заголовке
Authorization, обычно это настраивается один раз в конфиге клиента. Смотрите MCP-сервер. - CLI хранит его в
~/.config/todowl/config.jsonс правами только для владельца послеtodowl auth loginилиtodowl auth token. Смотрите Командная строка.