Skip to main content
Las claves de API pertenecen a una organización y llevan permisos explícitos. Usa claves separadas para la ingesta de agentes, entrega de políticas, evaluadores, automatización de CI y scripts administrativos.

Crear y rotar una clave

  1. Ve a Administración → Claves, selecciona nueva clave e introduce un nombre de carga de trabajo.
  2. Elige un conjunto de permisos y ajusta los permisos individuales solo cuando el preset no sea suficiente.
  3. Crea la clave y copia su secreto de un solo uso de inmediato.
  4. Abre la clave más adelante para actualizar permisos, deshabilitarla o regenerar el secreto.
El panel de creación es donde eliges los permisos mínimos necesarios para la carga de trabajo.El panel de nueva clave de API con presets de permisos y permisos individuales.Después de la creación, la página de Claves muestra los metadatos persistentes y las acciones de gestión. El secreto de un solo uso no se vuelve a mostrar.La página de claves de API que muestra los permisos de la clave, la fecha de creación y las acciones de regenerar y deshabilitar.Usa esta lista para revisar los permisos regularmente y deshabilitar las claves que ya no correspondan a una carga de trabajo activa.
Los dos permisos necesarios para una máquina Failproof AI conectada son independientes:
  • events:add envía eventos y datos de sesión.
  • policies:pull recupera los despliegues de políticas asignados.
Los secretos de las claves se muestran al crearlas o regenerarlas. Guárdalos en un gestor de secretos y rótalos sin reutilizar las credenciales interactivas de un operador.

Catálogo de permisos

orgs:admin está reservado para el operador de la instancia y no puede otorgarse a una clave de organización ni a un miembro ordinario. Los tokens obsoletos incidents:* y alerts:ack se aceptan por compatibilidad y se normalizan a los permisos actuales de issues:*. Los conjuntos de permisos integrados son read-only, standard y admin. standard añade a los permisos de lectura la capacidad de activar evaluaciones, ejecutar consultas, gestionar incidencias y usar el asistente. La creación de claves elimina los permisos exclusivos de sesión humana aunque el conjunto de permisos los incluya.
Las claves con alcance de instancia pueden seleccionar una organización mediante el encabezado X-AgentEye-Org. Establécelo explícitamente en despliegues con múltiples organizaciones; si se omite, puede seleccionarse la organización predeterminada.