Crea claves API con alcance definido para máquinas, automatización y operadores.
Las claves API pertenecen a una organización y llevan permisos explícitos. Usa claves separadas para la ingesta de agentes, la entrega de políticas, los evaluadores, la automatización de CI y los scripts administrativos.
Ve a Administración → Claves, selecciona nueva clave e introduce un nombre para la carga de trabajo.
Elige un conjunto de permisos y ajusta los permisos individuales solo cuando el conjunto predefinido sea insuficiente.
Crea la clave y copia su secreto de un solo uso de inmediato.
Abre la clave más tarde para actualizar los permisos, desactivarla o regenerar el secreto.
El panel de creación es donde eliges los permisos mínimos que requiere la carga de trabajo.Tras la creación, la página de Claves muestra los metadatos persistentes y las acciones de gestión. El secreto de un solo uso no vuelve a mostrarse.Usa esta lista para revisar los permisos regularmente y desactivar las claves que ya no correspondan a una carga de trabajo activa.
Redirige o captura la salida de create/regenerate de forma segura; el secreto se devuelve una sola vez.
Los dos permisos que requiere una máquina Failproof AI conectada son independientes:
events:add envía eventos y datos de sesión.
policies:pull recupera los despliegues de políticas asignados.
Los secretos de las claves se muestran al crearlas o regenerarlas. Guárdalos en un gestor de secretos y rótalos sin reutilizar las credenciales interactivas de un operador.
orgs:admin está reservado para el operador de la instancia y no puede concederse a una clave de organización ni a un miembro ordinario. Los tokens retirados incidents:* y alerts:ack se aceptan por compatibilidad y se normalizan a los permisos actuales issues:*.Los conjuntos de permisos integrados son read-only, standard y admin. standard añade la activación de evaluaciones, la ejecución de consultas, la gestión de incidencias y el uso del asistente a los permisos de lectura. La creación de claves elimina los permisos exclusivos de sesión humana aunque el conjunto de permisos los contenga.
Las claves con alcance de instancia pueden seleccionar una organización mediante la cabecera X-AgentEye-Org. Establécela explícitamente en despliegues con múltiples organizaciones; omitirla puede seleccionar la organización predeterminada.