> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# المفاتيح والأذونات

> أنشئ مفاتيح API ذات نطاق محدد للآلات والأتمتة والمشغّلين.

تنتمي مفاتيح API إلى منظمة وتحمل أذونات صريحة. استخدم مفاتيح منفصلة لاستيعاب الوكلاء، وتسليم السياسات، والمقيّمين، وأتمتة CI، والبرامج الإدارية.

## إنشاء وتدوير مفتاح

<Tabs>
  <Tab title="Dashboard">
    1. انتقل إلى **Administration → Keys**، اختر **new key**، وأدخل اسم حمل العمل.
    2. اختر مجموعة أذونات واضبط الأذونات الفردية فقط عندما تكون مجموعة الإعدادات المسبقة غير كافية.
    3. أنشئ المفتاح وانسخ سرّه لمرة واحدة فوراً.
    4. افتح المفتاح لاحقاً لتحديث المنح أو تعطيله أو إعادة توليد السرّ.

    درج الإنشاء هو حيث تختار أضيق المنح المطلوبة بواسطة حمل العمل.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="درج مفتاح API الجديد مع إعدادات الأذونات المسبقة والمنح الفردية." width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    بعد الإنشاء، تعرض صفحة المفاتيح البيانات الوصفية الدائمة وإجراءات الإدارة. لن يتم عرض السرّ لمرة واحدة مرة أخرى.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/api-keys.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=9286c82c5b34ab057715817d434927db" alt="صفحة مفاتيح API توضح أذونات المفتاح ووقت الإنشاء وإجراءات إعادة التوليد والتعطيل." width="3200" height="2000" data-path="images/dashboard/api-keys.png" />

    استخدم هذه القائمة لمراجعة المنح بشكل منتظم وتعطيل المفاتيح التي لا تعود مرتبطة بحمل عمل نشط.
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp keys create production-agents \
      --add events:add \
      --add policies:pull
    fp keys show production-agents
    fp keys update production-agents --add events:read
    fp keys regenerate production-agents --yes
    fp keys disable production-agents
    ```

    أعد توجيه أو احصر مخرجات الإنشاء/إعادة التوليد بشكل آمن؛ يتم إرجاع السرّ مرة واحدة فقط.
  </Tab>
</Tabs>

الأذونان المطلوبان بواسطة آلة Failproof AI متصلة مستقلان:

* `events:add` يرسل الأحداث وبيانات الجلسة.
* `policies:pull` يسترجع نشرات السياسات المعيّنة.

يتم عرض أسرار المفاتيح عند إنشاؤها أو إعادة توليدها. قم بتخزينها في مدير الأسرار وأدرها دون إعادة استخدام بيانات اعتماد المشغّل التفاعلية.

## كتالوج الأذونات

| المجال          | الأذونات                                                                                              |
| --------------- | ----------------------------------------------------------------------------------------------------- |
| الأحداث         | `events:add`, `events:read`                                                                           |
| المفاتيح        | `keys:create`, `keys:read`, `keys:disable`, `keys:regenerate`; `keys:update` متاح فقط للجلسات البشرية |
| المستخدمون      | `users:create`, `users:read`, `users:update`, `users:delete`                                          |
| التقييمات       | `evaluations:read`, `evaluations:trigger`                                                             |
| لوحات المعلومات | `dashboards:read`, `dashboards:write`, `dashboards:delete`                                            |
| الاستعلامات     | `queries:read`, `queries:write`, `queries:delete`, `queries:run`                                      |
| المساعد         | `agent:use`                                                                                           |
| الإعدادات       | `settings:read`, `settings:write`                                                                     |
| التنبيهات       | `alerts:read`, `alerts:write`                                                                         |
| المشاكل         | `issues:read`, `issues:create`, `issues:close`                                                        |
| عمليات التدقيق  | `audits:read`, `audits:write`                                                                         |
| السياسات        | `policies:read`, `policies:write`, `policies:pull`                                                    |
| الاستخدام       | `usage:read`                                                                                          |

`orgs:admin` محفوظ لمشغّل النموذج ولا يمكن منحه لمفتاح منظمة أو عضو عادي. تقبل الرموز المتقاعدة `incidents:*` و `alerts:ack` من أجل التوافقية وتُعاد معايرتها إلى أذونات `issues:*` الحالية.

مجموعات الأذونات المدمجة هي `read-only` و `standard` و `admin`. تضيف `standard` تفعيل التقييم وتنفيذ الاستعلامات والرد على المشاكل واستخدام المساعد إلى أذونات القراءة. يزيل إنشاء المفتاح المنح الخاصة بالبشر فقط حتى عندما تحتوي مجموعة الأذونات عليها.

<Warning>
  يمكن لمفاتيح النطاق على مستوى النموذج تحديد منظمة باستخدام رأس `X-AgentEye-Org`. قم بتعيينها بشكل صريح على نشرات متعددة المنظمات؛ قد يؤدي الحذف إلى تحديد المنظمة الافتراضية.
</Warning>
