Teams
Ein Skript oder einen KI-Assistenten verbinden
API-Schlüssel, MCP, und was ein Token in deinem Namen darf.
Alles, was du in der App siehst, ist auch programmatisch erreichbar: deine Beiträge, dein Plan, deine Kampagnen, deine Erfolge und die Aktivität des Teams. Es gibt zwei Wege hinein, und welchen du willst, hängt davon ab, wer fragt.
Ein API-Schlüssel, für deinen eigenen Code
Geh zu Meine Einstellungen → API & MCP und erstelle einen Schlüssel. Benenne ihn nach dem, was ihn nutzen wird, damit ein späterer Widerruf nicht gleich die anderen mitnimmt.
Der Schlüssel wird einmal angezeigt, im Moment der Erstellung. Er wird nirgends lesbar gespeichert: Wenn du ihn verlierst, erstellst du einen neuen, und nichts kann den alten wiederherstellen.
Nutze ihn als Bearer-Token. Leg ihn in eine Umgebungsvariable, statt ihn in einen Befehl zu tippen, damit er nicht in deiner Shell-History landet:
export THESTORY_API_KEY="der gerade kopierte Schlüssel"
curl https://api.thestory.run/v1/pieces \
-H "Authorization: Bearer $THESTORY_API_KEY"
Die vollständige Liste der Endpunkte, Parameter und Antwortformen liegt unter
/v1/openapi.json, diese Datei wird aus dem laufenden Code generiert und kann
deshalb nicht auseinanderlaufen mit dem, was die API wirklich tut.
MCP, für Claude und andere Assistenten
MCP ist der Weg, wie ein KI-Assistent sich mit einem Werkzeug verbindet, ohne dass du einen Schlüssel in ein Chatfenster kopierst. Unter Meine Einstellungen → API & MCP findest du die MCP-Server-URL. Füge sie in Claude als Connector hinzu; Claude öffnet hier eine Seite, die fragt, was du erlauben willst, und du gibst es frei. Kein Schlüssel wechselt den Besitzer.
Ein so verbundener Assistent kann deine Beiträge auflisten, deinen Plan lesen, Kampagnen und Aktivität ansehen, eine Idee festhalten und einen Beitrag als veröffentlicht markieren.
Was ein Token darf und was nicht
Beide Zugangsarten tragen eine von zwei Berechtigungen:
- Lesen listet Beiträge, Plan, Kampagnen, Erfolge und Team-Aktivität.
- Schreiben hält zusätzlich Ideen fest und markiert Beiträge als veröffentlicht.
Zwei Dinge kann kein Token, egal mit welcher Berechtigung. Es kann nicht in deinem Namen in einem sozialen Netzwerk veröffentlichen, etwas als gepostet zu markieren hält fest, dass du es getan hast, es tut es nicht. Und es kann kein Coach-Gespräch führen oder lesen: Interview-Mitschriften liegen nicht auf der API, und es gibt keinen Endpunkt, der den Coach etwas fragen lässt.
Sei dir aber im Klaren darüber, was ein Lese-Token sehr wohl sieht, denn es ist mehr als die veröffentlichte Arbeit. Es liest deine Stücke in jedem Zustand, Entwürfe eingeschlossen, mit dem Text, den du hineingeschrieben hast, und es liest deinen Plan: deine Themen und wie oft du posten willst. Ein Lese-Token ist deshalb so schützenswert wie ein Passwort, und eines zu widerrufen ist ein Druck in den Einstellungen.
Ein Token handelt als du und erreicht Organisationsdaten über deine Mitgliedschaft. Verlässt du eine Organisation, verliert alles, was dein Token nutzt, mit dir den Zugriff darauf.
Wenn du in mehreren Organisationen bist
Ein Schlüssel trägt deine eigenen Rechte in allen Organisationen, in denen du
bist, du musst ihn also nicht pro Organisation neu anlegen. Welche eine Anfrage
liest, entscheidet die Anfrage selbst: schicke die ID der Organisation im
Header X-Org-Id mit.
curl https://api.thestory.run/v1/orgs \
-H "Authorization: Bearer $THESTORY_API_KEY"
curl https://api.thestory.run/v1/campaigns \
-H "Authorization: Bearer $THESTORY_API_KEY" \
-H "X-Org-Id: 0b1f…"
GET /v1/orgs listet die IDs, die du verwenden darfst, und markiert die aktive
Organisation. Ohne Header bekommst du diese aktive, also die, in die du in der
App zuletzt gewechselt hast. Für ein Skript, das unbeaufsichtigt läuft, nenne die
Organisation ausdrücklich: sonst ändert sich, was es liest, sobald du im Browser
wieder umschaltest.
Eine MCP-Verbindung verhält sich absichtlich anders. Sie ist an die eine Organisation gebunden, die du bei der Freigabe gewählt hast, und eine Anfrage nach einer anderen wird abgelehnt statt stillschweigend beantwortet.
Zugriff zurücknehmen
Meine Einstellungen → API & MCP listet jeden Schlüssel und jede verbundene App. Ein Widerruf oder eine Trennung wirkt bei der nächsten Anfrage, ohne Übergangsfrist.
Der Name einer App ist der, den sie bei der Registrierung angegeben hat, und wir prüfen ihn nicht. Wenn du etwas nicht erkennst, trenne es.