# Personal Access Tokens

Ein Personal Access Token ist ein persönlicher Zugriffsschlüssel, mit dem du externe
Tools an Lalabase anbindest — etwa einen MCP-Server, sodass ein KI-Assistent wie
Claude Code deine Projekte und Tickets direkt lesen und bearbeiten kann. Der Token
spricht dieselbe API-/MCP-Schnittstelle an wie die App und respektiert dieselben
Berechtigungen.

## Token erstellen

1. Öffne über das Kontomenü die **API-Tokens** und klicke auf **Token erstellen**.
2. Vergib einen **Namen**, der dich später an den Verwendungszweck erinnert
   (z. B. „Claude Code – Klient XY").
3. Lege die **Gültigkeit** fest (Standard: 30 Tage, maximal ein Jahr).
4. Wähle die **Organisationen**, die der Token erreichen darf — pro Organisation
   entweder alle Projekte (auch zukünftige) oder nur ausgewählte.
5. Erstelle den Token und **kopiere ihn sofort**: Er wird nur ein einziges Mal
   angezeigt.

<div class="docs-callout docs-callout--warning">
  <div class="docs-callout__title">Ein Token ist wie ein Passwort</div>
  <p>Standardmäßig ist ein Token auf <strong>Nur-Lesen</strong> beschränkt. Schreibzugriff (Tickets und Kommentare anlegen, Zeit auf Tickets buchen, Einträge deiner Inbox als gelesen markieren) musst du bewusst freigeben, indem du „Nur-Lese-Zugriff" abwählst. Bewahre den Token sicher auf und widerrufe ihn in der Übersicht, sobald du ihn nicht mehr brauchst.</p>
</div>

Ein Token regelt den Zugriff *von außen* auf Lalabase. Welchen KI-Anbieter Lalabase
selbst nutzt, legst du getrennt davon unter
[Eigene KI-API-Keys nutzen](https://lalabase.com/docs/de/guides/ai/byok) fest.
