Skip to main content
Les clés API appartiennent à une organisation et portent des permissions explicites. Utilisez des clés distinctes pour l’ingestion des agents, la distribution des politiques, les évaluateurs, l’automatisation CI et les scripts d’administration.

Créer et renouveler une clé

  1. Allez dans Administration → Clés, sélectionnez nouvelle clé et entrez un nom de charge de travail.
  2. Choisissez un ensemble de permissions et ajustez les permissions individuelles uniquement si le préréglage est insuffisant.
  3. Créez la clé et copiez immédiatement son secret à usage unique.
  4. Ouvrez la clé ultérieurement pour mettre à jour les autorisations, la désactiver ou régénérer le secret.
Le panneau de création est l’endroit où vous choisissez les autorisations les plus restreintes requises par la charge de travail.Le panneau de création de clé API avec les préréglages de permissions et les autorisations individuelles.Après la création, la page Clés affiche les métadonnées persistantes et les actions de gestion. Le secret à usage unique n’est plus affiché.La page Clés API affichant les permissions des clés, l'heure de création, ainsi que les actions de régénération et de désactivation.Utilisez cette liste pour revoir régulièrement les autorisations et désactiver les clés qui ne correspondent plus à une charge de travail active.
Les deux permissions requises par une machine Failproof AI connectée sont indépendantes :
  • events:add envoie des événements et des données de session.
  • policies:pull récupère les déploiements de politiques assignés.
Les secrets de clé sont affichés lors de leur création ou régénération. Stockez-les dans un gestionnaire de secrets et renouvelez-les sans réutiliser les identifiants interactifs d’un opérateur.

Catalogue des permissions

orgs:admin est réservé à l’opérateur de l’instance et ne peut pas être accordé à une clé d’organisation ou à un membre ordinaire. Les jetons incidents:* et alerts:ack retirés sont acceptés pour des raisons de compatibilité et sont normalisés vers les permissions issues:* actuelles. Les ensembles de permissions intégrés sont read-only, standard et admin. standard ajoute aux permissions de lecture le déclenchement d’évaluations, l’exécution de requêtes, la gestion des problèmes et l’utilisation de l’assistant. La création d’une clé supprime les autorisations réservées aux humains, même si un ensemble de permissions les contient.
Les clés à portée d’instance peuvent sélectionner une organisation via l’en-tête X-AgentEye-Org. Définissez-le explicitement sur les déploiements multi-organisations ; son omission peut entraîner la sélection de l’organisation par défaut.