Role a API tokeny
Každý člověk v organizaci má roli a každý token jedná za člověka, nikdy s většími právy, než ta role dovolí. Agenti a CI používají tokeny; místo v plánu nezabírají.
Role
| Role | Smí | Místo |
|---|---|---|
| Viewer | číst běhy a návrhy, komentovat, schvalovat a vracet | zdarma |
| Designer | navíc pracovat s koncepty, verzemi, větvemi a sadami tokenů v Kaloko Design | jedno místo |
| Vývojář / tester | navíc nahrávat a spravovat běhy a své tokeny | jedno místo |
| Admin | navíc spravovat členy, domény, všechny tokeny a nastavení organizace | jedno místo |
Projekt může mít vlastního admina projektu, který do projektu zve lidi, mění jim role a projekt může omezit nebo otevřít. Projekty zakládají vývojáři / testeři a admini; kdo projekt založí, stane se jeho adminem. Roli člena změníte v Nastavení → Lidé.
Vytvořte token v aplikaci
- Otevřete Nastavení → API tokeny.

API tokeny v Nastavení · cs · desktop - Pojmenujte token podle toho, kde bude žít, třeba „CLI na notebooku“ nebo „GitHub Actions“.
- Zaškrtněte, co smí. Číst může vždycky.
- komentáře a schvalování: komentáře a verdikty vaším jménem
- design:
kaloko syncdesignových konceptů - nahrávání běhů:
kaloko sharez CLI nebo z CI - vše, co dovolí moje role
- Vyberte, jak dlouho platí: 30 dní, 90 dní nebo rok.
- Volitelně ho omezte na vybrané projekty; pak vidí jen ty a nové nezaloží.
- Token jednou zkopírujte a uložte do
.envprojektu jakoKALOKO_TOKEN.
Seznam ukazuje u každého tokenu vlastníka, roli, prefix, poslední použití a platnost. Zneplatnit token ukončí okamžitě.
Přihlaste se z terminálu
Na vlastním počítači to jde rychleji:
npx kaloko login
Otevře se prohlížeč, kde kód schválíte, vyberete organizaci a to, co token smí. Token platí nejvýš 30 dní a uloží se do ~/.config/kaloko/.env. S --print ho jen vypíše, s --no-open ukáže odkaz bez otevření prohlížeče.
Tokeny pro CI
Vytvořte token s rozsahem nahrávání běhů, nejlépe omezený na projekt, a uložte ho v CI jako secret KALOKO_TOKEN. npx kaloko ci github a ci gitlab napíšou workflow, které ho čte; víc v referenci CLI.
Pravidla, která nastaví admin
V Nastavení → Zabezpečení může admin povolit tokeny se všemi právy jen adminům, vypnout tokeny omezené na projekty a rozhodnout, jestli si tokeny smějí vytvářet hosté. Token hosta vidí jen jeho projekty. V plánu Enterprise drží tokeny pro automatizaci, která nepatří žádnému člověku, servisní účty.
Kaloko · latest · 2026-10-06