
Когда вы подключаете ИИ-ассистента к магазину — через API-ключ Wildberries или Ozon — вы фактически выдаёте ему доверенность. Насколько широкую — решаете вы, и это решение важнее, чем кажется на первый взгляд.
1Ключ — это доверенность, а не пароль
API-ключ (токен) — строка символов, которую кабинет продавца выдаёт для программного доступа к данным магазина. У кого есть ключ — тот и действует от имени магазина, но только в рамках выданных прав. В этом его отличие от пароля: пароль открывает весь кабинет целиком, ключ — только те разделы, которые вы отметили при его создании.
В кабинете WB при создании токена вы выбираете категории доступа: статистика, аналитика, контент, цены и скидки, продвижение, вопросы и отзывы и другие. Плюс есть отдельная галочка «только на чтение». У Ozon логика похожая: свои ключи для кабинета продавца и отдельные — для рекламного.
2Read-only против write
- Чтение (read-only). Агент видит цифры, но ничего не меняет: воронку, остатки, расход рекламы, отзывы. Худшее, что случится при ошибке, — неверный вывод в отчёте, который вы заметите и поправите.
- Запись (write). Агент меняет состояние магазина: ставки, цены, ответы на отзывы, карточки. Ошибка здесь стоит денег. Ставка 1500 вместо 150 — и дневной бюджет уходит за час, а вырос ДРР вы увидите только назавтра.
Отсюда практическое правило — принцип минимального доступа: выдавайте ровно те права, которые нужны для конкретной задачи. Для «разбери мою воронку и найди, где падает конверсия» достаточно ключа только на чтение статистики. Права на запись — лишь когда вы осознанно решили доверить агенту действия. И лучше отдельным ключом: его легко отозвать, не трогая остальное.
3Чего не вставлять в чат
- Пароль от кабинета — никогда. Ассистенту он не нужен ни для одной задачи.
- Коды из SMS и подтверждения входа — тоже никогда.
- Полные API-ключи открытым текстом — без необходимости. Текст переписки может попасть в историю, скриншот, пересланное сообщение. Если инструмент требует ключ — вставляйте его в предназначенное для этого поле настроек, а не в сообщение чата, и заведите под это отдельный ключ с минимальными правами.
- Если ключ всё же засветился — просто отзовите его в кабинете и создайте новый. Это пара минут: и WB, и Ozon позволяют удалять токены в любой момент.
4Почему «агент с правами на рекламу» должен спрашивать разрешения
Языковая модель работает вероятностно: она почти всегда понимает задачу верно, но «почти» — недостаточно, когда речь идёт о деньгах. Поэтому нормальная схема работы агента с write-доступом выглядит так:
- агент предлагает действие: «снизить ставку кампании X с 450 до 300, потому что ДРР за неделю вырос»;
- показывает, на основании каких цифр он это решил;
- ждёт вашего явного «да» — и только потом исполняет.
Подтверждение перед каждым действием с деньгами — не признак «глупого» агента, а признак правильно настроенного. Насторожить должно обратное: сервис, который просит ключ со всеми правами «для удобства» и меняет ставки молча.
Откройте Claude и вставьте запрос: «Я селлер на Wildberries. Хочу поручить ассистенту три задачи: 1) еженедельный отчёт по продажам, 2) черновики ответов на отзывы, 3) контроль ставок в рекламе. Для каждой задачи скажи, хватит ли ключа "только на чтение", и какие категории доступа WB API понадобятся. Ответ дай таблицей». Затем сравните ответ с правами ключей, которые у вас уже созданы: часто оказывается, что действующий ключ «умеет» заметно больше, чем реально нужно.