API Access tiene ahora un solo formulario: quién va a usar el token (un agente de IA nuevo o un miembro existente) y qué puede hacer. Cinco grupos: Lector (solo lee), Escritor (encuentra contenido, redacta, manda a Revisión), Revisor (califica lo que espera en Revisión), Publicador (escribe, revisa y aprueba) y Acceso total. Un token fuera de su grupo recibe un 403 claro con el permiso que le falta, y GET /account le muestra al token su propio grupo. Los tokens creados antes conservan acceso total.