Для разработчиков
☀️ Лето 2026
07 августа 2026

Вход в CLI через браузер, архивные чаты в списке

В CLI появился вход через браузер: команда pachca auth login вместо выписывания токена в интерфейсе. Токен живёт час, продлевается сам и хранится в хранилище ключей ОС, а pachca auth logout закрывает доступ на сервере. Вставка готового токена осталась — это путь для CI и агентов. Подробнее — CLI: авторизация.

Список чатов научился отдавать архивные. По умолчанию, как и раньше, возвращаются только активные чаты, а параметр archived добавляет к ним архивные — при любом значении availability. Отличить один от другого можно по новому полю archived объекта чата: оно приходит во всех ответах с чатом, независимо от параметров запроса.

Скоупы group_tags:read и user_status:read стали доступны роли «Сотрудник» и токенам ботов — теги и статусы сотрудников в API теперь видны тем же, кому они видны в интерфейсе.

Неизвестное значение entity_type при отправке сообщения больше не приводит к отправке в чат со случайно совпавшим идентификатором: метод отвечает 400 с кодом invalid. Регистр значения по-прежнему не важен.

В журнале аудита появились три типа событий: изменение параметров OAuth-клиента бота, выдача клиенту доступа к данным пользователя и отзыв такого доступа. Состав деталей каждого — в гайде Журнал аудита событий.

n8nv2.0.18
+
Chat: операция Get Many — поле Archived для выдачи архивных чатов вместе с активными
~
Group Tag и User: у чтения тегов и статуса сотрудника убрана пометка о необходимости прав администратора — скоупы group_tags:read и user_status:read доступны сотрудникам и ботам
+
Security: фильтр событий пополнился значениями Bot OAuth Client Updated, OAuth Authorization Granted и OAuth Authorization Revoked
JSON-поля разбираются перед отправкой запроса и больше не уходят в API строкой. Некорректный ввод падает на ноде с понятным сообщением, а не возвращается ошибкой валидации из API. Затрагивает Message: Unfurl (поле Link Previews)
CLIv2026.8.1
+
pachca auth login — вход через браузер вместо ручной вставки токена. Токен живёт час и продлевается сам; --token и PACHCA_TOKEN остаются для CI и агентов
+
Токен входа хранится в хранилище ключей ОС — Keychain, Secret Service или Диспетчер учётных данных; в файле конфигурации остаются только имя, почта и права. Где хранилища нет, токен ложится в файл, и CLI сообщает об этом при входе. Отказ — --insecure-storage или PACHCA_SECRET_STORE=file
+
pachca auth status и pachca auth list — способ входа, срок жизни токена, выданные права и где хранится токен
~
pachca auth logout — гасит токен входа через браузер на сервере, а не только удаляет профиль с машины
~
Отказ по правам называет недостающее право и причину; в JSON-выводе — тип PACHCA_SCOPE_ERROR и поле scope
+
pachca auth status --remote — права по данным сервера, а не сохранённые при входе
+
pachca auth login --token - — чтение токена из потока ввода, чтобы секрет не попадал в историю оболочки
+
pachca auth switch — сообщает о нечитаемом секрете и истёкшем токене сразу при переключении
~
pachca doctor — отдельная проверка хранилища ключей, способ входа и срок токена; заблокированное хранилище больше не выдаётся за недействительный токен
pachca doctor — проверяет адрес API из настроек, а не всегда облачный
+
pachca chats list — флаг --archived для выдачи архивных чатов вместе с активными
+
pachca security list — фильтр --event-key принимает bot_oauth_client_updated, oauth_authorization_granted и oauth_authorization_revoked
SDKv1.2.0
+
Поле archived в модели чата и одноимённый параметр запроса в методе Список чатов (GET /chats)
+
Значения bot_oauth_client_updated, oauth_authorization_granted и oauth_authorization_revoked в AuditEventKey и модели их деталей