A resposta curta
Não. O Whizi não tem API pública nem para desenvolvedores, não emite chaves de API e não tem tokens de acesso pessoal. Toda rota no backend do Whizi autentica como uma sessão de usuário final, não como uma integração de terceiros, então não existe credencial para criar, colar, rotacionar ou revogar. Isso vale para todos os planos, incluindo o Powerhouse.
As credenciais dos provedores upstream que o Whizi usa para acessar os modelos são segredos do lado do servidor, no backend, e nunca saem dele.
| O que as pessoas pedem | Situação no Whizi |
|---|---|
| Uma API REST ou de chat por streaming | Não existe |
| Uma chave de API ou segredo que você pode gerar | Não existe |
| Um token de acesso pessoal | Não existe |
| Uma credencial que permite a uma ferramenta externa agir na sua conta | Não existe |
| Uma equipe, organização ou workspace com assentos | Não existe |
| Uma exportação completa dos dados da sua própria conta | Existe, como Exportar Dados nas Configurações, sessões de convidado incluídas |
Se você precisa chamar modelos a partir do seu próprio código, o Whizi não é a ferramenta certa para isso. O Whizi é um workspace de chat: uma assinatura, um seletor, um catálogo de mais de 280 modelos. A seção abaixo cobre o que é suportado para colocar e tirar dados.
O que os termos de serviço dizem sobre automatizar isso
A ausência de uma API não é uma omissão à espera de uma solução alternativa. Operar o produto com um script é proibido nos termos, em dois lugares separados.
A Seção 3, declarações do usuário, exige que você garanta que "você não acessará os Serviços por meios automatizados ou não humanos, seja por bot, script ou de outra forma".
A Seção 8, atividades proibidas, lista isso novamente pelo outro ângulo. Você concorda em não "praticar qualquer uso automatizado do sistema, como usar scripts para enviar comentários ou mensagens, ou usar mineração de dados, robôs ou ferramentas similares de coleta e extração de dados." A mesma seção proíbe separadamente que você "recupere sistematicamente dados ou outro conteúdo dos Serviços para criar ou compilar, direta ou indiretamente, uma coleção, compilação, banco de dados ou diretório sem autorização por escrito", e, à parte o uso padrão de mecanismos de busca e navegadores, que você "use, lance, desenvolva ou distribua qualquer sistema automatizado, incluindo, sem limitação, qualquer spider, robô, utilitário de trapaça, scraper ou leitor offline que acesse os Serviços".
Essas restrições se aplicam a automatizar o produto, uma conta ou conteúdo gerado por usuário. A mesma seção permite expressamente que mecanismos de busca e sistemas de inteligência artificial rastreiem páginas públicas de marketing, documentação, referência, preços e conjuntos de dados para indexação de busca, recuperação em tempo real, citação, treinamento e ajuste fino de modelos. Os rastreadores devem seguir o robots.txt, ficar fora de contas e áreas privadas, e evitar requisições excessivas que atrapalhem o serviço. Essa permissão para páginas públicas não cria uma API nem autoriza um script a enviar mensagens de chat através de uma assinatura Whizi.
Os erros que um script encontra
Como o backend só conhece sessões de usuário final, qualquer coisa automatizada esbarra em recusas de sessão e de limite de taxa, não em um erro de integração. Um chamador sem token de sessão, ou com um expirado, recebe as recusas comuns de 401 unauthorized catalogadas em login e acesso à conta. Um chamador que autentica como sessão de navegador é então recusado pelos limites de taxa por usuário comuns, que estão em limites de taxa e o que eles significam.
Uma recusa é específica de scripts. Mais de 3 chaves de dispositivo ou sessão em 24 horas é a proteção por trás do HTTP 403 account_sharing_limit, então um script que inicia uma sessão nova a cada execução parece exatamente uma conta compartilhada e é recusado por esse motivo. Isso se resolve sozinho assim que a janela avança.
O que usar em vez disso
Tirar todos os seus dados de lá. Exportar Dados fica em Configurações, em Conta, e devolve a conta inteira como um único arquivo JSON para baixar, sessões de convidado incluídas. Os detalhes desse arquivo estão em exportando seus chats e arquivos.
Colocar dados para dentro. A importação de chat aceita exatamente duas fontes, ChatGPT e Claude. O arquivo de exportação nunca chega ao servidor: o navegador lê o conversations.json ou o .zip bruto da exportação, faz o parse e envia conversas normalizadas. Cada conversa importada é indexada por conta mais origem mais id de origem, então reimportar a mesma exportação ou clicar em Importar duas vezes resulta nos mesmos chats uma única vez. Importar Chats fica em Configurações, em Conta.
Publicar uma resposta em outro lugar. Uma conversa pode ser publicada atrás de um link público impossível de adivinhar, que é somente leitura, sem ids de usuário, e-mails e campos internos, e revogável a qualquer momento. Veja compartilhar uma conversa.
Obter saída estruturada em vez de prosa. Uma resposta de chat pode gerar um .xlsx ou .docx de verdade no seu navegador, em vez de um payload, o que está documentado em exportando seus chats e arquivos.
Instruções reutilizáveis entre conversas. Não existe uma configuração de instruções personalizadas no nível da conta, mas um projeto carrega suas próprias instruções, com até 32.000 caracteres, aplicadas a toda conversa dentro dele, além de até 10 arquivos fixados que acompanham cada mensagem como texto de prompt. Isso cobre o caso de uso de "o mesmo prompt de sistema toda vez" sem um script.
A pergunta que costuma surgir junto com essa é se o Whizi tem contas de equipe ou workspace. Não tem, e isso tem sua própria página: planos de equipe e workspace.
- Não existe API pública nem para desenvolvedores, em nenhum plano
- Nenhuma chave de API e nenhum token de acesso pessoal são emitidos
- Toda rota do backend autentica como uma sessão de usuário final
- As credenciais dos provedores são segredos do lado do servidor e nunca saem do backend
- Automatizar o produto ou uma conta é proibido, enquanto rastrear páginas públicas é expressamente permitido
- Um script esbarra em recusas de sessão, compartilhamento e limite de taxa, não em um erro de integração
- Exportação de dados da conta, importação de chat, links de compartilhamento e arquivos gerados são as rotas suportadas para dentro e para fora
- Também não existem contas de equipe, organização ou workspace
Perguntas frequentes
Existe uma chave de API do Whizi em algum plano?
Não. Nenhum nível emite uma. Starter, Pro e Powerhouse diferem no que o plano libera e em quanto você recebe disso, e nenhum deles adiciona uma credencial, uma superfície de integração ou um console para desenvolvedores. As diferenças entre os níveis estão em planos e limites.
Posso usar minha assinatura Whizi no meu próprio app ou script?
Não. Não existe um endpoint para chamar nem uma credencial para chamá-lo, e os termos proíbem automatizar o acesso ao produto ou à conta. Eles permitem separadamente que mecanismos de busca e sistemas de IA rastreiem páginas públicas de marketing, documentação, referência, preços e conjuntos de dados, mas essa permissão não autoriza um script a enviar mensagens de chat pela sua assinatura.
O Whizi chama provedores de modelos, então posso pegar essas chaves?
Não. As credenciais dos provedores upstream que o Whizi usa para acessar os modelos são segredos do lado do servidor, no backend, e nunca saem dele.
Posso agendar a exportação de dados para rodar sozinha?
Não há nada para chamar em um horário agendado. A exportação é um botão em Configurações, em Conta, em vez de uma rota para a qual você pode manter uma credencial, e os termos proíbem operar o produto com um script. O que o arquivo contém está em exportando seus chats e arquivos.
Uma ferramenta de terceiros poderia se conectar à minha conta Whizi?
Não por meio de nenhuma credencial que você possa emitir. Nada no Whizi permite que uma ferramenta externa tenha acesso delegado à sua conta, então qualquer coisa que alegue se conectar estaria operando uma sessão de navegador, o que é o que os termos proíbem e o que a proteção contra compartilhamento de conta recusa.
Uma API para desenvolvedores está no roteiro?
Em agosto de 2026 não havia API pública, emissão de chave de API nem emissão de token de acesso pessoal no produto. Os termos proíbem automatizar o acesso ao produto ou à conta, enquanto permitem separadamente que mecanismos de busca e sistemas de IA rastreiem páginas públicas.