Autenticação
Duas formas de provar quem é o agente — as duas resolvem para o mesmo escopo (org + projetos).
Chave de API vs OAuth
- Chave de API — headless/CI. Você cria a chave no app, escolhe os projetos, e o agente usa Authorization: Bearer <chave>. Ideal pra CLI, scripts e servidores.
- OAuth — conectores interativos. O cliente se registra sozinho (Dynamic Client Registration), o usuário loga e escolhe os projetos numa tela de consentimento. Ideal pra “conectar meu agente ao meu conhecimento”.
Como criar
Chaves e conexões são criadas pelo owner da org, dentro do app: Configurações → Chaves de API. Lá você nomeia a chave, marca os projetos que ela pode ler e recebe o valor uma única vez (copie na hora).
Escopo por projeto
Cada credencial abrange projetos de uma organização. Se você é dono de várias orgs, crie uma credencial por org — e use as duas ao mesmo tempo: no MCP, pelo endereço de cada organização; no CLI, um memorax login por organização. Uma requisição para um projectId fora do escopo retorna 403.
Cobrança
Chamadas que consomem recurso de LLM são cobradas em créditos, igual ao uso pelo app. O uso aparece na aba “Uso” da cobrança, separado como “Acesso via API”.
Revogar
A qualquer momento, em Configurações → Chaves de API, você revoga uma chave ou uma conexão OAuth — o acesso cai na hora. Não há expiração forçada por padrão.
Erros de autenticação
- 401 — token ausente ou inválido.
- 402 — a org não está no plano Max.
- 403 — projeto fora do escopo do token.