API-Token im eigenen Konto
Ein API-Token gibt eigenen Werkzeugen und KI-Agenten Zugang zu Etappe Flow — sie holen Tickets ab, legen neue an und kommentieren, im Namen der Person, die den Token erzeugt hat. Die Token liegen unter Benutzerkonto → API-Zugriff.

Verfügbar ab Tarif Business. Auf Free zeigt der Reiter stattdessen, wofür das gut ist; vorhandene Token bleiben dabei erhalten und werden nur abgewiesen.
Einen Token erzeugen
Über den Avatar oben rechts „Benutzerkonto öffnen" wählen und zum Reiter „API-Zugriff" wechseln.
Auf „Neuer Token" klicken.
Die vier Felder ausfüllen und auf „Token erzeugen" klicken.

Name — Pflicht. Er steht später an jedem Kommentar, den der Token schreibt, also lieber „Deploy-Bot" als „test".
Was darf er — „Lesen" ruft nur ab. „Lesen + Schreiben" darf zusätzlich Tickets anlegen, den Status ändern und kommentieren.
Worauf — „Alle meine Projekte" oder „Ausgewählte Projekte". Die Auswahl lohnt sich, sobald der Token das Haus verlässt, etwa in der Automatisierung eines Kunden.
Wie lange — 30, 90, 180 oder 365 Tage. Vorbelegt sind 90; „unbegrenzt" gibt es bewusst nicht.
Der Token erscheint genau einmal

Direkt nach dem Erzeugen zeigt Etappe Flow den Token einmal im Klartext, mit Kopierknopf. Danach nie wieder: Gespeichert ist nur seine Prüfsumme. Auch ein Admin und auch der Betreiber können ihn nicht wiederherstellen.
In der Liste steht er anschließend nur noch verkürzt, etwa etf_bd_a3f4…c19d — genug zum Wiedererkennen, zu wenig zum Benutzen.
Geht der Wert verloren, hilft „Neu erzeugen …": Der Token bekommt einen neuen Wert, behält aber Name, Stufe, Projekte und seinen Verlauf. Der alte Wert gilt sofort nicht mehr.
Verwalten
Das „…"-Menü an jeder Zeile bietet:
Bearbeiten … — derselbe Dialog wie beim Anlegen. Name, Stufe, Projekte und Laufzeit lassen sich ändern; eine neu gewählte Laufzeit zählt ab dem Speichern neu.
Verlauf anzeigen — wann der Token erzeugt, bearbeitet, neu erzeugt, zum ersten Mal benutzt oder abgewiesen wurde.
Neu erzeugen … — tauscht nur den Wert.
Zurückziehen — beendet den Token sofort und endgültig. Der Dialog fragt vorher nach und nennt dabei, wie oft der Token in den letzten 24 Stunden im Einsatz war.
Was der Token darf — und was nicht
Ein Token kann nie mehr als der Mensch, an den er gebunden ist.
Stufe und Projektauswahl begrenzen nur zusätzlich, sie erweitern nichts. Wird das Konto archiviert oder der Zugriff auf ein Projekt entzogen, wirkt das sofort auf alle Token dieser Person — ohne dass jemand etwas am Token ändern müsste.
Was ein Token schreibt, ist erkennbar: Ein über die API angelegter Kommentar gehört der Person, trägt aber sichtbar den Vermerk „via API" samt Token-Namen. Benachrichtigungen laufen dabei genau wie bei einem getippten Kommentar.
Gut zu wissen
Rechte: Token erzeugt nur das Team (Admin und Team-Mitglieder), und nur für sich selbst. Kunden haben den Reiter nicht. Ein Admin sieht in der Verwaltung alle Token des Workspace und kann sie zurückziehen — anlegen oder ändern kann er sie nicht.
Höchstens 10 aktive Token je Person; abgelaufene und zurückgezogene zählen nicht mit.
Erloschene Token verschwinden 30 Tage nach ihrem Ende von selbst — lange genug, dass „warum geht das nicht mehr?" noch beantwortbar ist.
Für einen einzelnen Ticket-Zuruf an einen KI-Agenten ist der KI-Snapshot der schnellere Weg; der Token ist für dauerhafte eigene Automatisierung gedacht.
Wie die Schnittstelle benutzt wird, steht in der API-Referenz. Auf dem Reiter steht außerdem die Adresse der OpenAPI-Beschreibung mit Kopierknopf — ohne Token abrufbar, für Agenten und Client-Generatoren.