Pickaxe Learn

Construir

Personal API Keys

Crea una sola clave a nivel de cuenta que encuentra las Workspace API Keys de todos los espacios de trabajo que posees o de los que eres miembro, y úsala para autenticar clientes de API y MCP.


Una Personal API Key te pertenece a ti, no a un workspace. Es una sola credencial que encuentra las Workspace API Keys de todos los workspaces que posees o de los que eres miembro, de modo que una herramienta que configuras una vez sigue funcionando a medida que agregas workspaces, en lugar de necesitar que pegues una clave nueva cada vez.

Personal API Keys

En esta página


Claves personales vs. claves de workspace

Workspace API KeyPersonal API Key
Pertenece aUn workspaceTu cuenta de Pickaxe
Se encuentra enSettings → Workspace API KeysAccount Settings → Personal API Keys
AlcanzaLos datos de ese workspaceTodos los workspaces que posees o de los que eres miembro

Una Personal API Key no reemplaza a las Workspace API Keys: las descubre. Le das tu clave personal a un cliente, este le pregunta a Pickaxe a qué workspaces puedes acceder y recibe cada workspace con sus claves habilitadas. Solo se devuelven las claves que tienen el interruptor Use activado.

Cualquier cuenta de Pickaxe puede crearlas. No hay nada que activar antes.


Crear una clave

Abre Account Settings, busca Personal API Keys y pulsa Create Key. Ponle un nombre según dónde la vayas a usar — «Claude Code en mi portátil», «servidor de compilación» — porque ese nombre será lo único que tendrás para decidir más adelante qué clave revocar.

Pickaxe te muestra entonces la clave una sola vez. Solo almacena un hash, así que nadie —ni siquiera el soporte de Pickaxe— puede volver a leértela después. Cópiala en un lugar seguro antes de cerrar el diálogo; si la pierdes, revoca la clave y crea una nueva.

Las claves no expiran por tiempo, por eso Expires dice Never. La columna Last used es la más útil para el mantenimiento: una clave que nunca se ha usado, o que lleva meses sin actividad, es una que puedes revocar sin riesgo.


Qué puedes hacer con ella

Apuntar un cliente MCP a todos los workspaces a la vez. El Servidor MCP de Pickaxe acepta una Personal API Key en lugar de una Workspace API Key, así el cliente puede indicar en cada llamada el workspace que quiere en vez de quedar fijado a uno solo.

claude mcp add --transport http --scope user pickaxe "https://mcp.pickaxe.co" --header "Authorization: Bearer YOUR_PERSONAL_API_KEY"

Consultar tus claves de workspace por API. Autentica una petición a GET /user/workspace-keys con tu clave personal y recibirás todos los workspaces a los que puedes acceder, cada uno con sus claves de API habilitadas — muy útil cuando un script de despliegue necesita configurarse solo. Los detalles están en la documentación de la API de Pickaxe.


Revocar una clave

Pulsa el icono de papelera en la fila de una clave y confirma. La clave pasa a Revoked y deja de funcionar de inmediato. Las claves revocadas permanecen en la tabla como registro y no se pueden reactivar.

Algo que conviene saber antes de confiar en esto: revocar una clave personal no revoca las claves de workspace que ya entregó. La clave personal solo encuentra claves de workspace, y un cliente que las obtuvo antes las sigue teniendo. Si una clave personal queda expuesta, revócala — y después rota las Workspace API Keys que podía alcanzar, en Settings → Workspace API Keys de cada workspace.

Como una clave personal es más amplia que cualquier clave de un solo workspace, dale a cada cliente la suya y mantenla fuera de repositorios y capturas de pantalla. Cuando a una herramienta le basta con un workspace, una Workspace API Key es la opción más segura.


Más información

  • Servidor MCP de Pickaxe — conecta Claude Code, Codex, Cursor o VS Code a tu workspace
  • API — despliega un agente individual detrás de un endpoint API/MCP
  • Pickaxe CLI — trabaja en tu workspace desde la terminal