Erstellen Sie bereichsbegrenzte API-Schlüssel für Maschinen, Automatisierung und Operatoren.
API-Schlüssel gehören einer Organisation und tragen explizite Berechtigungen. Verwenden Sie separate Schlüssel für Agent-Ingestion, Policy-Auslieferung, Evaluatoren, CI-Automatisierung und administrative Skripte.
Gehen Sie zu Administration → Keys, wählen Sie new key und geben Sie einen Workload-Namen ein.
Wählen Sie ein Berechtigungs-Preset und passen Sie einzelne Berechtigungen nur dann an, wenn das Preset nicht ausreicht.
Erstellen Sie den Schlüssel und kopieren Sie sein einmalig angezeigtes Secret sofort.
Öffnen Sie den Schlüssel später, um Berechtigungen zu aktualisieren, ihn zu deaktivieren oder das Secret neu zu generieren.
Im Erstellungs-Drawer wählen Sie die minimal erforderlichen Berechtigungen für den jeweiligen Workload.Nach der Erstellung zeigt die Keys-Seite die dauerhaften Metadaten und Verwaltungsaktionen. Das einmalige Secret wird nicht erneut angezeigt.Nutzen Sie diese Liste, um Berechtigungen regelmäßig zu prüfen und Schlüssel zu deaktivieren, die keinem aktiven Workload mehr zugeordnet sind.
Leiten Sie die Ausgabe von create/regenerate sicher um oder erfassen Sie sie; das Secret wird nur einmal zurückgegeben.
Die beiden Berechtigungen, die eine verbundene Failproof AI-Maschine benötigt, sind unabhängig voneinander:
events:add sendet Events und Session-Daten.
policies:pull ruft zugewiesene Policy-Deployments ab.
Schlüssel-Secrets werden bei der Erstellung oder Regenerierung angezeigt. Speichern Sie sie in einem Secret-Manager und rotieren Sie sie, ohne dabei die interaktiven Anmeldedaten eines Operators wiederzuverwenden.
orgs:admin ist dem Instanz-Operator vorbehalten und kann weder einem Organisations-Schlüssel noch einem gewöhnlichen Mitglied gewährt werden. Veraltete incidents:*- und alerts:ack-Token werden aus Kompatibilitätsgründen akzeptiert und auf die aktuellen issues:*-Berechtigungen normalisiert.Die integrierten Berechtigungs-Presets sind read-only, standard und admin. standard ergänzt die Leseberechtigungen um das Auslösen von Evaluierungen, die Ausführung von Queries, die Bearbeitung von Issues und die Nutzung des Assistenten. Bei der Schlüsselerstellung werden rein menschliche Berechtigungen entfernt, auch wenn ein Preset diese enthält.
Instanz-bezogene Schlüssel können eine Organisation über den X-AgentEye-Org-Header auswählen. Setzen Sie diesen bei Multi-Organisations-Deployments explizit; wird er weggelassen, wird möglicherweise die Standardorganisation ausgewählt.