Argentive Docs
Empezar

Autenticación

Los tres modos de auth de Argentive: sesión, token de API y agent key.

Argentive tiene tres formas de autenticar, según la superficie. No hay una sola "API key global": la credencial que usás depende de por dónde entrás.

1. Sesión (app web y API REST)

Los endpoints REST bajo /api/v1/wallet/* y /api/card/v1/* se autentican con la sesión del usuario (cookie HttpOnly, JWT), la misma de la app web. Es la superficie de un backend propio que ya operó el login del usuario, o de la app web misma.

GET /api/v1/wallet HTTP/1.1
Host: argentive.ai
Cookie: <sesión Argentive>

Hoy la API REST no expone un esquema de bearer token público por endpoint: asume la sesión. El acceso programático con token vive en el MCP (abajo). Si necesitás token-auth REST parejo con el MCP, es un cambio de superficie en curso — no lo inventes en tu integración todavía.

2. Token de API — argentive_sk_ (MCP)

Cada usuario tiene un token personal (argentive_sk_…) que autoriza el MCP de wallet. Es lo que va en la URL de conexión que pegás en tu cliente MCP:

https://argentive.ai/api/mcp/wallet/sse?token=argentive_sk_xxxxxxxx

Con este token, el LLM elige el agente por su label al llamar cada tool. Podés obtener o generar la URL lista para pegar desde la app web o el endpoint de connection-url.

El token argentive_sk_ habla en nombre de toda la cuenta: ve todos los agentes y elige a cuál operar. Para atar una credencial a un agente, usá una agent key.

3. Agent key — ak_arg_ (MCP, bound al agente)

Una agent key autentica como un agente puntual. La identidad sale de la propia credencial: no se elige agente por argumento. Es la credencial que le das al deploy de un agente para que solo pueda operar como sí mismo.

https://argentive.ai/api/mcp/wallet/sse?token=ak_arg_xxxxxxxx
  • Sesiones con agent key quedan scopeadas a ese agente. Tools que crean agentes o reasignan fondos (wallet_create_agent, wallet_allocate) están prohibidas para agent keys.
  • Se rota con 24h de gracia (la vieja sigue viva hasta graceUntil) o se revoca al instante.
  • Ver Agent keys para el ciclo de vida completo.

Qué credencial usar

Querés…Usá
Operar desde la app web o tu backend con sesiónSesión (cookie)
Conectar Claude/MCP con acceso a toda la cuentaargentive_sk_
Darle a un agente su propia credencial acotadaak_arg_

Las agent keys se aceptan hoy en el MCP de wallet. El resolvedor de credenciales (resolveAgentKey) ya existe; extenderlo a más superficies es incremental.

On this page