Por qué usarla
- Acotada por diseño. Una clave de agente no puede hacer nada hasta que le otorgues explícitamente capacidades — la concesión por defecto es de solo lectura. El acceso que mueve dinero (
create_payment_link) es opcional y debe activarse. - Topes de gasto estrictos. Cada clave tiene un tope por enlace y un tope diario total, en una sola moneda. Ambos se aplican de forma atómica en el servidor antes de crear un enlace — un agente no puede excederlos, ni siquiera con llamadas concurrentes.
- Un humano completa el pago.
create_payment_linkdevuelve una URL de checkout alojado. El agente nunca posee datos de tarjeta y nunca finaliza un cobro por sí mismo — el comprador paga a través del enlace. - Un conjunto de herramientas fijo y cerrado. Hoy existen exactamente cuatro herramientas detrás de una clave de agente: crear un enlace, consultar el estado de un enlace, listar enlaces y consultar el estado de un pago. No hay forma de otorgarle a una clave de agente acceso a ningún otro endpoint.
- Estructuralmente separada de una clave secreta. Una clave de agente nunca puede autenticarse como tu clave privada de API. Se resuelve mediante su propia ruta de código y es rechazada por cualquier otro endpoint de la API.
- Auditada. Cada llamada a herramienta que hace una clave de agente — nombre de la herramienta, argumentos, resultado — queda registrada.
Crear una clave de agente
En el dashboard de Therius, ve a Developers → Agent keys:1
New agent key
Haz clic en New agent key. Dale una etiqueta y elige el entorno (producción o sandbox).
2
Otorgar capacidades
Selecciona cuáles de las cuatro herramientas puede llamar esta clave. Deja
create_payment_link sin marcar para emitir una clave de solo lectura.3
Definir límites de gasto
Si otorgas
create_payment_link, define un tope por enlace, un tope diario total y la moneda en la que se denominan. El tope por enlace no puede superar el tope diario.4
Copiar la clave
La clave completa (
agent_live_… o agent_sandbox_…) se muestra una sola vez y no se puede recuperar después. Guárdala en un gestor de secretos.Conectar un cliente MCP
Apunta cualquier cliente compatible con MCP al endpoint que se muestra en la página Developers → Agent keys:tools/list — solo verá las herramientas que las capacidades de tu clave permitan.
Este es un endpoint separado del servidor MCP de Bring Your Own AI (
ai.therius.io). Una clave de agente solo se autentica contra POST /v1/mcp en la API de pagos; nunca es aceptada por el servidor MCP de claves de IA, y una clave de IA nunca es aceptada aquí.Herramientas
Una clave se emite con las tres de solo lectura (
get_payment_link_status, list_payment_links, get_payment_status) por defecto, a menos que otorgues explícitamente create_payment_link.
Argumentos de create_payment_link
Una llamada exitosa devuelve el
id del enlace, su url de checkout alojado y remaining_today — el gasto aún disponible dentro del tope diario de la clave.
Alcance y seguridad
- Conjunto de herramientas fijo. Las cuatro herramientas de arriba son toda la superficie que una clave de agente puede alcanzar. No hay forma de otorgarle a una clave de agente acceso a ningún otro endpoint, y el conjunto no puede crecer sin un cambio de código de Therius.
- El gasto se reserva de forma atómica. La verificación del tope por enlace y del tope diario y el incremento del gasto ocurren en una sola operación de base de datos — una verificación nunca puede pasar mientras una llamada concurrente también pasa y juntas superan el tope diario.
- Con moneda fija.
create_payment_linksolo acepta la moneda configurada en la clave. No hay gasto entre monedas. - Limitada a un comercio. Una clave de agente se resuelve a exactamente un comercio.
list_payment_linksyget_payment_statusnunca devuelven datos de otro comercio; una búsqueda que no coincide devuelve “no encontrado,” no un error de permisos, así que una clave ni siquiera puede confirmar que existe el pago de otro comercio. - Nunca un sustituto de la clave secreta. Una clave de agente se resuelve mediante su propia ruta de autenticación, completamente separada de tu clave privada de API (
prv_production_…/prv_sandbox_…). Es rechazada por/payment/*y por cualquier otro endpoint fuera de/v1/mcp. - Limitada por entorno. Las claves
agent_live_alcanzan producción; las clavesagent_sandbox_alcanzan sandbox. No hay cruce entre ambos. - Auditada. Cada llamada a herramienta — nombre de la herramienta, argumentos y resultado — se escribe en el registro de auditoría.

