Crea claves de API con alcance definido para máquinas, automatización y operadores.
Las claves de API pertenecen a una organización y llevan permisos explícitos. Usa claves separadas para la ingesta de agentes, entrega de políticas, evaluadores, automatización de CI y scripts administrativos.
Ve a Administración → Claves, selecciona nueva clave e introduce un nombre de carga de trabajo.
Elige un conjunto de permisos y ajusta los permisos individuales solo cuando el preset no sea suficiente.
Crea la clave y copia su secreto de un solo uso de inmediato.
Abre la clave más adelante para actualizar permisos, deshabilitarla o regenerar el secreto.
El panel de creación es donde eliges los permisos mínimos necesarios para la carga de trabajo.Después de la creación, la página de Claves muestra los metadatos persistentes y las acciones de gestión. El secreto de un solo uso no se vuelve a mostrar.Usa esta lista para revisar los permisos regularmente y deshabilitar las claves que ya no correspondan a una carga de trabajo activa.
Redirige o captura la salida de create/regenerate de forma segura; el secreto se devuelve una sola vez.
Los dos permisos necesarios para una máquina Failproof AI conectada son independientes:
events:add envía eventos y datos de sesión.
policies:pull recupera los despliegues de políticas asignados.
Los secretos de las claves se muestran al crearlas o regenerarlas. Guárdalos en un gestor de secretos y rótalos sin reutilizar las credenciales interactivas de un operador.
orgs:admin está reservado para el operador de la instancia y no puede otorgarse a una clave de organización ni a un miembro ordinario. Los tokens obsoletos incidents:* y alerts:ack se aceptan por compatibilidad y se normalizan a los permisos actuales de issues:*.Los conjuntos de permisos integrados son read-only, standard y admin. standard añade a los permisos de lectura la capacidad de activar evaluaciones, ejecutar consultas, gestionar incidencias y usar el asistente. La creación de claves elimina los permisos exclusivos de sesión humana aunque el conjunto de permisos los incluya.
Las claves con alcance de instancia pueden seleccionar una organización mediante el encabezado X-AgentEye-Org. Establécelo explícitamente en despliegues con múltiples organizaciones; si se omite, puede seleccionarse la organización predeterminada.