Las claves de API pertenecen a una organización y llevan permisos explícitos. Usa claves separadas para la ingesta de agentes, la entrega de políticas, los evaluadores, la automatización de CI y los scripts administrativos.
Crear y rotar una clave
- Ve a Administración → Claves, selecciona nueva clave e introduce un nombre para la carga de trabajo.
- Elige un conjunto de permisos y ajusta los permisos individuales solo cuando el preset no sea suficiente.
- Crea la clave y copia su secreto de un solo uso de inmediato.
- Abre la clave más adelante para actualizar permisos, desactivarla o regenerar el secreto.
El panel de creación es donde eliges los permisos mínimos necesarios para la carga de trabajo.
Tras la creación, la página de Claves muestra los metadatos persistentes y las acciones de gestión. El secreto de un solo uso no se vuelve a mostrar.
Usa esta lista para revisar los permisos regularmente y desactivar las claves que ya no correspondan a una carga de trabajo activa.Redirige o captura de forma segura la salida de create/regenerate; el secreto se devuelve una sola vez.
Los dos permisos que requiere una máquina de Failproof AI conectada son independientes:
events:add envía eventos y datos de sesión.
policies:pull recupera los despliegues de políticas asignados.
Los secretos de las claves se muestran al crearlas o regenerarlas. Guárdalos en un gestor de secretos y rótalos sin reutilizar las credenciales interactivas de un operador.
Catálogo de permisos
orgs:admin está reservado para el operador de la instancia y no puede otorgarse a una clave de organización ni a un miembro ordinario. Los tokens retirados incidents:* y alerts:ack se aceptan por compatibilidad y se normalizan a los permisos actuales de issues:*.
Los conjuntos de permisos integrados son read-only, standard y admin. standard añade a los permisos de lectura la activación de evaluaciones, la ejecución de consultas, la gestión de incidencias y el uso del asistente. Al crear una clave, se eliminan los permisos exclusivos de sesión humana aunque el conjunto de permisos los incluya.
Las claves con ámbito de instancia pueden seleccionar una organización mediante la cabecera X-AgentEye-Org. Establécela de forma explícita en despliegues con múltiples organizaciones; omitirla puede hacer que se seleccione la organización predeterminada.