Câu trả lời ngắn gọn
Không. Whizi không có API công khai hay API cho nhà phát triển, không cấp API key, và không cấp personal access token. Mọi route trên backend của Whizi đều xác thực bằng phiên người dùng cuối chứ không phải như một tích hợp bên thứ ba, nên không có thông tin xác thực nào để tạo, dán, xoay vòng hay thu hồi. Điều này đúng trên mọi gói, kể cả Powerhouse.
Thông tin xác thực của nhà cung cấp mô hình mà Whizi dùng để gọi tới các model là bí mật phía server trên backend và không bao giờ rời khỏi đó.
| Điều mọi người hay hỏi | Tình trạng trong Whizi |
|---|---|
| Một API REST hoặc streaming chat | Không tồn tại |
| Một API key hoặc secret mà bạn có thể tự tạo | Không tồn tại |
| Một personal access token | Không tồn tại |
| Một thông tin xác thực cho phép công cụ bên ngoài thao tác trên tài khoản của bạn | Không tồn tại |
| Một team, tổ chức hoặc workspace có seat | Không tồn tại |
| Bản xuất đầy đủ dữ liệu tài khoản của chính bạn | Có tồn tại, dưới dạng Export Data trong Settings, kể cả phiên khách |
Nếu bạn cần gọi model từ code của riêng mình, Whizi không phải công cụ dành cho việc đó. Whizi là một không gian làm việc để trò chuyện: một gói đăng ký duy nhất, một bộ chọn model duy nhất, một danh mục hơn 280 model. Phần dưới đây nói về những gì được hỗ trợ để đưa dữ liệu ra vào.
Điều khoản dịch vụ nói gì về việc viết script
Việc không có API không phải một thiếu sót đang chờ ai đó tìm cách lách qua. Việc điều khiển sản phẩm bằng script bị cấm trong điều khoản, ở hai chỗ riêng biệt.
Mục 3, cam kết của người dùng, yêu cầu bạn cam kết rằng "bạn sẽ không truy cập Dịch vụ thông qua các phương tiện tự động hoặc phi con người, dù là qua bot, script hay cách khác".
Mục 8, các hoạt động bị cấm, liệt kê lại điều này từ góc độ khác. Bạn đồng ý không "Tham gia vào bất kỳ hình thức sử dụng tự động nào đối với hệ thống, chẳng hạn như dùng script để gửi bình luận hay tin nhắn, hoặc dùng bất kỳ công cụ khai thác dữ liệu, robot hay công cụ thu thập, trích xuất dữ liệu tương tự nào." Cùng mục đó cũng cấm riêng việc "Thu thập dữ liệu hoặc nội dung khác từ Dịch vụ một cách có hệ thống để tạo hoặc biên soạn, trực tiếp hay gián tiếp, một bộ sưu tập, tuyển tập, cơ sở dữ liệu hoặc thư mục mà không có sự cho phép bằng văn bản từ chúng tôi", và, ngoại trừ việc sử dụng công cụ tìm kiếm và trình duyệt thông thường, cấm "sử dụng, khởi chạy, phát triển hoặc phân phối bất kỳ hệ thống tự động nào, bao gồm nhưng không giới hạn ở bất kỳ spider, robot, cheat utility, scraper, hay trình đọc offline nào truy cập Dịch vụ".
Những hạn chế đó áp dụng cho việc tự động hóa sản phẩm, một tài khoản hay nội dung do người dùng tạo ra. Cùng mục đó lại cho phép rõ ràng các công cụ tìm kiếm và hệ thống trí tuệ nhân tạo crawl các trang marketing, tài liệu, tham khảo, giá cả và dataset công khai để lập chỉ mục tìm kiếm, truy xuất theo thời gian thực, trích dẫn, huấn luyện và tinh chỉnh model. Trình crawl phải tuân theo robots.txt, không được vào tài khoản và khu vực riêng tư, và tránh gửi quá nhiều request làm gián đoạn dịch vụ. Quyền dành cho trang công khai đó không tạo ra một API hay cho phép một script gửi tin nhắn chat qua gói đăng ký Whizi.
Các lỗi mà một script gặp phải
Vì backend chỉ biết đến phiên người dùng cuối, bất kỳ thứ gì tự động đều gặp phải các từ chối về phiên và giới hạn tần suất chứ không phải một lỗi tích hợp. Một caller không có session token, hoặc có token đã hết hạn, sẽ gặp các từ chối 401 unauthorized thông thường được liệt kê trong đăng nhập và quyền truy cập tài khoản. Một caller xác thực thành công như một phiên trình duyệt sau đó sẽ bị từ chối bởi giới hạn tần suất thông thường theo từng người dùng, được nêu trong giới hạn tần suất và ý nghĩa của chúng.
Có một sự từ chối riêng dành cho script. Hơn 3 khóa thiết bị hoặc phiên trong 24 giờ là cơ chế bảo vệ đứng sau từ chối HTTP 403 account_sharing_limit, nên một script khởi tạo phiên mới mỗi lần chạy trông y hệt như tài khoản đang bị chia sẻ và bị từ chối vì lý do đó. Nó tự hết khi khung thời gian trôi qua.
Nên dùng gì thay thế
Lấy toàn bộ dữ liệu của bạn ra. Export Data nằm trong Settings dưới mục Account và trả về toàn bộ tài khoản dưới dạng một file JSON có thể tải xuống, kể cả phiên khách. Cơ chế của file đó nằm trong xuất chat và file của bạn.
Đưa dữ liệu vào. Chat import chỉ nhận đúng hai nguồn, ChatGPT và Claude. File xuất ra không bao giờ tới server: trình duyệt đọc conversations.json hoặc file .zip xuất thô, phân tích nó, rồi gửi các cuộc trò chuyện đã chuẩn hóa lên. Mỗi cuộc trò chuyện được nhập vào đều được đánh khóa theo tài khoản cộng với nguồn cộng với id nguồn, nên nhập lại cùng một file xuất hoặc nhấn Import hai lần vẫn chỉ tạo ra cùng những cuộc trò chuyện đó một lần. Import Chats nằm trong Settings dưới mục Account.
Đăng câu trả lời ở nơi khác. Một cuộc trò chuyện có thể được đăng công khai qua một link không thể đoán được, chỉ đọc, đã lược bỏ user id, email và các trường nội bộ, và có thể thu hồi bất cứ lúc nào. Xem chia sẻ một cuộc trò chuyện.
Lấy đầu ra có cấu trúc thay vì văn bản thô. Một câu trả lời chat có thể tạo ra một file .xlsx hoặc .docx thật ngay trong trình duyệt của bạn thay vì một payload, được ghi lại trong xuất chat và file của bạn.
Hướng dẫn có thể tái sử dụng qua nhiều cuộc trò chuyện. Không có cài đặt custom instructions ở cấp tài khoản, nhưng một project mang theo hướng dẫn riêng, tối đa 32.000 ký tự, áp dụng cho mọi cuộc trò chuyện trong đó, cộng với tối đa 10 file được ghim đi kèm như văn bản prompt trong mỗi lượt. Điều đó đáp ứng nhu cầu "cùng một system prompt mỗi lần" mà không cần script.
Câu hỏi thường xuất hiện cùng với câu hỏi này là liệu Whizi có tài khoản team hay workspace hay không. Không có, và điều đó có trang riêng của nó: gói team và workspace.
- Không tồn tại API công khai hay API cho nhà phát triển, trên bất kỳ gói nào
- Không cấp API key và không cấp personal access token
- Mọi route ở backend đều xác thực bằng phiên người dùng cuối
- Thông tin xác thực của nhà cung cấp là bí mật phía server và không bao giờ rời khỏi backend
- Tự động hóa sản phẩm hay tài khoản bị cấm, trong khi crawl trang công khai được cho phép rõ ràng
- Một script sẽ gặp từ chối về phiên, chia sẻ tài khoản và giới hạn tần suất, chứ không phải lỗi tích hợp
- Xuất dữ liệu tài khoản, nhập chat, link chia sẻ và file được tạo ra là các cách được hỗ trợ để đưa dữ liệu ra vào
- Cũng không có tài khoản team, tổ chức hay workspace nào cả
Câu hỏi thường gặp
Có API key của Whizi ở bất kỳ gói nào không?
Không. Không gói nào cấp API key cả. Starter, Pro và Powerhouse khác nhau ở những gì gói đó mở ra và bạn nhận được bao nhiêu, và không gói nào trong số đó thêm một thông tin xác thực, một bề mặt tích hợp hay một developer console. Sự khác biệt giữa các gói nằm trong gói và giới hạn.
Tôi có thể dùng gói đăng ký Whizi của mình trong app hay script riêng không?
Không. Không có endpoint nào để gọi và không có thông tin xác thực nào để gọi nó, và điều khoản cấm việc tự động hóa truy cập sản phẩm hay tài khoản. Điều khoản riêng cho phép các công cụ tìm kiếm và hệ thống AI crawl các trang marketing, tài liệu, tham khảo, giá cả và dataset công khai, nhưng quyền đó không cho phép một script gửi tin nhắn chat qua gói đăng ký của bạn.
Whizi gọi tới các nhà cung cấp model, vậy tôi có thể lấy được các key đó không?
Không. Thông tin xác thực của nhà cung cấp mô hình mà Whizi dùng để gọi tới các model là bí mật phía server trên backend và không bao giờ rời khỏi đó.
Tôi có thể lên lịch để việc xuất dữ liệu tự chạy không?
Không có gì để gọi theo lịch trình cả. Export là một nút bấm trong Settings dưới mục Account chứ không phải một route mà bạn có thể giữ thông tin xác thực để gọi, và điều khoản cấm việc điều khiển sản phẩm bằng script. Nội dung file chứa gì nằm trong xuất chat và file của bạn.
Một công cụ bên thứ ba có thể kết nối với tài khoản Whizi của tôi không?
Không thể qua bất kỳ thông tin xác thực nào mà bạn có thể tự cấp. Không có gì trong Whizi cho phép một công cụ bên ngoài giữ quyền truy cập ủy quyền vào tài khoản của bạn, nên bất cứ thứ gì tự nhận là kết nối được thực chất đang điều khiển một phiên trình duyệt, đây chính là điều điều khoản cấm và là điều cơ chế bảo vệ chống chia sẻ tài khoản sẽ từ chối.
Có kế hoạch ra mắt API cho nhà phát triển không?
Tính đến tháng 8 năm 2026, không có API công khai, không cấp API key và không cấp personal access token trong sản phẩm. Điều khoản cấm việc tự động hóa truy cập sản phẩm hay tài khoản trong khi riêng cho phép các công cụ tìm kiếm và hệ thống AI crawl các trang công khai.