Használati útmutató
Mire való az API-kapu?
Az API-kapu egy saját MCP-szerver. Külső rendszerek API-jait teszi elérhetővé a ChatGPT és a Claude számára úgy, hogy:
- az API-kulcsok a saját szerverén maradnak, titkosítva, és soha nem kerülnek a beszélgetésbe;
- ön dönti el, melyik kapcsolat melyik műveletét érheti el a ChatGPT, illetve a Claude;
- minden hívás a műveleti naplóba kerül.
A felület teljes egészében billentyűzettel kezelhető. Minden oldal első hivatkozása az „Ugrás a tartalomra”. Minden oldalon van egy első szintű címsor, a részek második szintű címsorral kezdődnek. JAWS-ban és NVDA-ban a H billentyűvel lehet címsorról címsorra, a T billentyűvel táblázatra, az F billentyűvel űrlapmezőre ugrani.
A menü
- Kapcsolatok: a felvett API-kapcsolatok táblázata.
- Új kapcsolat: kapcsolat felvétele kész adapterrel vagy saját beállítással.
- AI-kliensek: a csatlakozott ChatGPT és Claude, a jogosultságaik és a hozzáférésük visszavonása.
- Napló: ki, mikor, melyik kapcsolaton, milyen műveletet kezdeményezett, és sikerült-e.
- Beállítások: a csatlakozási cím, a kétlépcsős azonosítás és a jelszó módosítása.
- Súgó: ezek az útmutatók.
Üzenetek
A mentés és a kapcsolatteszt eredménye a címsor alatti állapotsávban jelenik meg. A képernyőolvasó a fókusz áthelyezése nélkül, automatikusan felolvassa. Ha egy űrlapon hiba van, a fókusz a hibaösszesítőre kerül. Az összesítő minden hivatkozása az érintett mezőre visz, a hibaüzenetet pedig a képernyőolvasó a mezővel együtt olvassa fel.
Új kapcsolat felvétele kész adapterrel (például Budapest GO)
- A menüben válassza az Új kapcsolat hivatkozást.
- A „Kész szolgáltatói adapterek” részben válassza a Felvétel ezzel az adapterrel: Budapest GO hivatkozást.
- Az alapadatokat az adapter kitölti. Szükség esetén módosítsa a kapcsolat saját nevét.
- Az API-kulcs vagy token mezőbe írja vagy illessze be a kulcsot. A Megjelenítés gombbal ellenőrizheti, mit írt be. A gomb állapotát a képernyőolvasó „lenyomva” vagy „nincs lenyomva” formában jelzi.
- Nyomja meg a Kapcsolat mentése gombot.
- A kapcsolatok táblázatában nyomja meg a Kapcsolat tesztelése: Budapest GO gombot. Az eredményt a képernyőolvasó felolvassa.
A Budapest GO adapter csak olvasási műveleteket tartalmaz (keresés, indulások, megállók, menetrend, útvonaltervezés, járatok, forgalmi változások, MOL Bubi). API-kulcsot a BKK OpenData oldalán lehet igényelni: https://opendata.bkk.hu
A kész adapterek
Mindegyik kész adapter csak olvasási műveleteket tartalmaz.
| Adapter | Mire való | Kell-e kulcs |
|---|---|---|
| Budapest GO | BKK menetrend, valós idejű indulások, útvonaltervezés | Igen, a BKK OpenData oldaláról |
| Időjárás (Open-Meteo) | Aktuális időjárás, óránkénti és napi előrejelzés koordináták alapján | Nem |
| Helykereső (Open-Meteo) | Településnévből koordináták az időjáráshoz | Nem |
| Névnaptár | Magyar névnapok dátum vagy név alapján, a programba beépítve | Nem |
| Billingo | Számlák, fizetési állapot, NAV-státusz, partnerek, költségek, árfolyam, adószám-ellenőrzés | Igen, a Billingo Beállítások, Integrációk (API) menüjéből |
Az időjáráshoz javasolt a helykeresőt is felvenni: így elég a település nevét mondani, az AI kikeresi a koordinátákat.
A Billingo adapter ügyféladatokat (nevet, címet, összegeket) ad vissza, amelyek a beszélgetésbe, vagyis az AI-szolgáltatóhoz kerülnek. Ügyvédi titoknak minősülő adatnál ezt mérlegelje.
Új kapcsolat felvétele saját beállítással
- Új kapcsolat, majd Kapcsolat felvétele saját beállítással.
- Töltse ki a mezőket: - A kapcsolat saját neve: így jelenik meg a listában és az AI-kliensek számára. - A szolgáltatás vagy rendszer neve. - Az API alapcíme: https:// kezdetű cím. Üresen hagyható, ha a dokumentációban szerepel. - A hitelesítés típusa: nincs, API-kulcs lekérdezési paraméterben, API-kulcs egyedi fejlécben, vagy Bearer token. - A kulcsot tartalmazó paraméter vagy fejléc neve: például key vagy X-API-Key. - API-kulcs vagy token. - További beállítások: például szervezet-azonosító. Megadható, hogy lekérdezési paraméterként vagy fejlécként kerüljön-e minden kérésbe, és hogy titkos-e. - API-dokumentáció: OpenAPI- vagy Swagger-leírás, fájlként feltöltve vagy hivatkozással.
- Kapcsolat mentése.
Az API-kulcs önmagában nem írja le, milyen műveletei vannak egy API-nak. Ha nem ad meg dokumentációt, a kapcsolat „Hiányos” állapotban mentődik, és a táblázatban felsorolja, mi hiányzik. A program nem talál ki végpontokat.
Műveletek jóváhagyása
Dokumentáció betöltése után minden művelet jóváhagyásra vár.
- A kapcsolatok táblázatában válassza a Műveletek: (kapcsolat neve) hivatkozást.
- A táblázatban minden műveletnél látja a kérést (például GET /items), a javasolt besorolást és azt, hogy jóvá van-e hagyva.
- A Beállítás: (művelet neve) hivatkozással állíthatja be: - a megnevezést és a leírást, amelyet az AI lát (érdemes magyarul megadni); - a besorolást: olvasás és keresés, új adatok létrehozása, meglévő adatok módosítása vagy adatok törlése; - a jóváhagyást; - hogy ez legyen-e a kapcsolat tesztművelete.
A besorolást a művelet tényleges működése szerint adja meg, ne csak a HTTP-metódus alapján. Például egy keresést végző POST kérés olvasás, egy adatot törlő GET kérés pedig törlés. A program javaslatot tesz, de a döntés az öné.
A Minden javasoltan olvasási, GET típusú művelet jóváhagyása gomb egyszerre hagyja jóvá a biztonságos olvasási műveleteket.
Jogosultságok
A jogosultság két szinten működik, és a két szintnek egyszerre kell engedélyeznie a műveletet:
- A kapcsolatnál (Szerkesztés oldal, „Engedélyezett műveletek ennél a kapcsolatnál”): olvasás és keresés, létrehozás, módosítás, törlés. Alapértelmezés szerint csak az olvasás engedélyezett. A törlés külön jogosultság, az íráshoz nem tartozik automatikusan.
- Az AI-kliensnél (AI-kliensek oldal, „Jogosultságok: Claude”): kapcsolatonként ugyanez a négy lehetőség. Egy kliens csak azt kaphatja meg, amit a kapcsolatnál is engedélyezett.
A szerver minden hívás előtt újra ellenőrzi a jogosultságot. Nem hagyatkozik arra, amit a ChatGPT vagy a Claude lát vagy állít.
A helyi engedély nem bővítheti azt, amit az API-kulcs a szolgáltatónál egyébként megenged. Ha például a kulcs a szolgáltatónál csak olvasásra jogosít, az API-kapuban hiába engedélyezi az írást.
Kapcsolat letiltása, újraengedélyezése, törlése, kulcscsere
A kapcsolatok táblázatában minden sorban megtalálja:
- Letiltás / Újraengedélyezés: a letiltott kapcsolat azonnal elérhetetlen minden AI-kliens számára, de minden beállítása megmarad.
- Törlés: megerősítő oldal után véglegesen törli a kapcsolatot és a kulcsot.
- Kulcs cseréje: új kulcs megadása. A régi kulcs soha nem jelenik meg; hosszú kulcsnál csak az utolsó négy karaktere, emlékeztetőként.
AI-kliensek
Amikor a ChatGPT vagy a Claude először csatlakozik, a böngésző az API-kapu jóváhagyó oldalára visz (ha nincs belépve, előbb a belépési oldalra).
- Ellenőrizze, hogy a visszairányítás címe claude.ai, illetve chatgpt.com.
- Adja meg a kliens nevét (például Claude).
- Jelölje be, melyik kapcsolaton mit engedélyez.
- Nyomja meg a Hozzáférés engedélyezése gombot.
A hozzáférés az AI-kliensek oldalon bármikor visszavonható. Visszavonáskor a kliens minden tokenje azonnal érvénytelenné válik.