Erstellen Sie bereichsbegrenzte API-Schlüssel für Maschinen, Automatisierung und Operatoren.
API-Schlüssel gehören zu einer Organisation und tragen explizite Berechtigungen. Verwenden Sie separate Schlüssel für Agent-Ingestion, Policy-Auslieferung, Evaluatoren, CI-Automatisierung und administrative Skripte.
Gehen Sie zu Administration → Keys, wählen Sie Neuer Schlüssel und geben Sie einen Workload-Namen ein.
Wählen Sie ein Berechtigungs-Preset und passen Sie einzelne Berechtigungen nur dann an, wenn das Preset nicht ausreicht.
Erstellen Sie den Schlüssel und kopieren Sie das einmalige Secret sofort.
Öffnen Sie den Schlüssel später, um Berechtigungen zu aktualisieren, ihn zu deaktivieren oder das Secret neu zu generieren.
Im Erstellungs-Drawer wählen Sie die minimal erforderlichen Berechtigungen für den Workload aus.Nach der Erstellung zeigt die Keys-Seite die dauerhaften Metadaten und Verwaltungsaktionen. Das einmalige Secret wird nicht erneut angezeigt.Nutzen Sie diese Liste, um Berechtigungen regelmäßig zu überprüfen und Schlüssel zu deaktivieren, die keinem aktiven Workload mehr zugeordnet sind.
Leiten Sie die Ausgabe von create/regenerate sicher um oder erfassen Sie diese; das Secret wird nur einmal zurückgegeben.
Die zwei Berechtigungen, die eine verbundene Failproof AI-Maschine benötigt, sind unabhängig voneinander:
events:add sendet Events und Session-Daten.
policies:pull ruft zugewiesene Policy-Deployments ab.
Schlüssel-Secrets werden bei der Erstellung oder Neu-Generierung angezeigt. Speichern Sie sie in einem Secret-Manager und rotieren Sie sie, ohne die interaktiven Zugangsdaten eines Operators wiederzuverwenden.
orgs:admin ist dem Instanz-Operator vorbehalten und kann keinem Organisations-Schlüssel oder gewöhnlichen Mitglied gewährt werden. Veraltete incidents:*- und alerts:ack-Tokens werden aus Kompatibilitätsgründen akzeptiert und auf aktuelle issues:*-Berechtigungen normalisiert.Die eingebauten Berechtigungs-Presets sind read-only, standard und admin. standard ergänzt die Leseberechtigungen um das Auslösen von Evaluierungen, die Ausführung von Abfragen, die Bearbeitung von Issues und die Nutzung des Assistenten. Bei der Schlüsselerstellung werden menschliche Berechtigungen entfernt, auch wenn ein Berechtigungs-Preset diese enthält.
Instanz-bezogene Schlüssel können eine Organisation über den Header X-AgentEye-Org auswählen. Setzen Sie diesen bei Multi-Organisations-Deployments explizit; wird er weggelassen, kann die Standardorganisation ausgewählt werden.