Skip to main content
API-Schlüssel gehören zu einer Organisation und tragen explizite Berechtigungen. Verwenden Sie separate Schlüssel für Agent-Ingestion, Policy-Auslieferung, Evaluatoren, CI-Automatisierung und administrative Skripte.

Schlüssel erstellen und rotieren

  1. Gehen Sie zu Administration → Keys, wählen Sie Neuer Schlüssel und geben Sie einen Workload-Namen ein.
  2. Wählen Sie ein Berechtigungs-Preset und passen Sie einzelne Berechtigungen nur dann an, wenn das Preset nicht ausreicht.
  3. Erstellen Sie den Schlüssel und kopieren Sie das einmalige Secret sofort.
  4. Öffnen Sie den Schlüssel später, um Berechtigungen zu aktualisieren, ihn zu deaktivieren oder das Secret neu zu generieren.
Im Erstellungs-Drawer wählen Sie die minimal erforderlichen Berechtigungen für den Workload aus.Der Drawer zum Erstellen eines neuen API-Schlüssels mit Berechtigungs-Presets und individuellen Grants.Nach der Erstellung zeigt die Keys-Seite die dauerhaften Metadaten und Verwaltungsaktionen. Das einmalige Secret wird nicht erneut angezeigt.Die API-Keys-Seite mit Schlüsselberechtigungen, Erstellungszeit sowie Aktionen zum Neu-Generieren und Deaktivieren.Nutzen Sie diese Liste, um Berechtigungen regelmäßig zu überprüfen und Schlüssel zu deaktivieren, die keinem aktiven Workload mehr zugeordnet sind.
Die zwei Berechtigungen, die eine verbundene Failproof AI-Maschine benötigt, sind unabhängig voneinander:
  • events:add sendet Events und Session-Daten.
  • policies:pull ruft zugewiesene Policy-Deployments ab.
Schlüssel-Secrets werden bei der Erstellung oder Neu-Generierung angezeigt. Speichern Sie sie in einem Secret-Manager und rotieren Sie sie, ohne die interaktiven Zugangsdaten eines Operators wiederzuverwenden.

Berechtigungskatalog

orgs:admin ist dem Instanz-Operator vorbehalten und kann keinem Organisations-Schlüssel oder gewöhnlichen Mitglied gewährt werden. Veraltete incidents:*- und alerts:ack-Tokens werden aus Kompatibilitätsgründen akzeptiert und auf aktuelle issues:*-Berechtigungen normalisiert. Die eingebauten Berechtigungs-Presets sind read-only, standard und admin. standard ergänzt die Leseberechtigungen um das Auslösen von Evaluierungen, die Ausführung von Abfragen, die Bearbeitung von Issues und die Nutzung des Assistenten. Bei der Schlüsselerstellung werden menschliche Berechtigungen entfernt, auch wenn ein Berechtigungs-Preset diese enthält.
Instanz-bezogene Schlüssel können eine Organisation über den Header X-AgentEye-Org auswählen. Setzen Sie diesen bei Multi-Organisations-Deployments explizit; wird er weggelassen, kann die Standardorganisation ausgewählt werden.