Stacklink
Reference

API-key scopes

Exactly what each key can do.

API keys carry scopes that gate every call. The SDK creates keys with the default scope set; admin keys add management scopes. (dev or * on a key bypasses scope checks — local development only.)

19Default scopeseverything an agent integration needs
+11Admin additionskey, workspace, and approval management
403On a missing scopecode: api_key_scope_missing

Exact lists from api-key-scopes.ts (defaultSdkApiKeyScopes / adminSdkApiKeyScopes).

Default SDK key (19 scopes)

ScopeGates
providers:read / providers:manageView the catalog / change project provider enablement.
toolkits:read / toolkits:manageList toolkits / enable-disable toolkits.
sessions:create / sessions:readCreate / read sessions.
tools:searchTool discovery search.
tools:schemasFetch tool schemas.
tools:executeExecute tools, batches, and workbench runs.
connections:read / connections:manageRead / create, refresh, delete connected accounts.
auth_configs:readRead your provider auth configs.
triggers:read / triggers:manageRead / create trigger subscriptions.
artifacts:readRead provider and workbench artifacts.
logs:readRead request, tool, trigger, webhook logs — and executions.
webhooks:readRead the project webhook endpoint.
knowledge:readQuery knowledge packs and structured modules.
billing:readRead plans and usage.

Admin additions (11 scopes)

ScopeGates
sessions:manageUpdate/close/fail any session.
auth_configs:manageCreate/update/delete auth configs.
webhooks:manageConfigure the webhook endpoint, rotate its secret.
platform_approvals:read / platform_approvals:manageRead / act on approval requests.
api_keys:manageCreate and revoke API keys.
workspaces:read / workspaces:manageRead / manage dashboard workspaces.
members:read / members:manageRead / manage workspace members.
billing:manageCheckout, portal, plan changes.

Headers

Authorization: Bearer <stacklink-api-key>     # or:
x-stacklink-key: <stacklink-api-key>
x-stacklink-registration-key: <reg-key>       # project registration / bootstrap only

A missing scope returns 403 with code api_key_scope_missing — see Errors.

On this page