API-Keys
REST-API und MCP-Server nehmen nur Aufrufe an, die einen API-Key
mitführen. Er gehört als Authorization: Bearer <key> in die
Kopfzeilen jeder Anfrage und gilt im Namen des Kontos, das ihn angelegt hat —
unter diesem Namen steht danach jede Änderung im Protokoll.
Anmelden
Einen Key anlegen darf nur, wer sich ausweist. Das Konto kommt aus der
Konfiguration der Instanz (SKILLDB_ADMIN_USERNAME und
SKILLDB_ADMIN_PASSWORD).