> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Keys and permissions

title: "מפתחות והרשאות"
description: "צור מפתחות API בהיקף מוגבל למכונות, אוטומציה ומפעילים."
icon: "key-round"
-----------------

מפתחות API שייכים לארגון ונושאים הרשאות מפורשות. השתמש במפתחות נפרדים לספיגת סוכנים, משלוח מדיניות, מעריכים, אוטומציה CI וסקריפטים ניהוליים.

## יצירה וסיבוב של מפתח

<Tabs>
  <Tab title="Dashboard">
    1. עבור אל **Administration → Keys**, בחר **new key**, והזן שם עומס עבודה.
    2. בחר קבוצת הרשאות והתאם הרשאות בודדות רק כאשר הקבוע אינו מספיק.
    3. צור את המפתח והעתק את הסוד החד-פעמי שלו מיד.
    4. פתח את המפתח מאוחר יותר כדי לעדכן הענקות, להשבית אותו, או ליצור מחדש את הסוד.

    תיבת היצירה היא המקום בו אתה בוחר את ההענקות הצרות ביותר הנדרשות על ידי עומס העבודה.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="תיבת מפתח API חדש עם קבוצות הרשאות והענקות בודדות." width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    לאחר היצירה, עמוד Keys מציג את המטא-נתונים הקבועים וביצועי הניהול. הסוד החד-פעמי לא יוצג שוב.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/api-keys.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=9286c82c5b34ab057715817d434927db" alt="עמוד מפתחות API המציג הרשאות מפתח, זמן יצירה וביצועי יצירה מחדש והשבתה." width="3200" height="2000" data-path="images/dashboard/api-keys.png" />

    השתמש ברשימה זו כדי לבדוק הענקות באופן קבוע והשבת מפתחות שלא עוד ממופים לעומס עבודה פעיל.
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp keys create production-agents \
      --add events:add \
      --add policies:pull
    fp keys show production-agents
    fp keys update production-agents --add events:read
    fp keys regenerate production-agents --yes
    fp keys disable production-agents
    ```

    הפנה או תעד את פלט create/regenerate בצורה מאובטחת; הסוד מוחזר פעם אחת.
  </Tab>
</Tabs>

שתי ההרשאות הנדרשות על ידי מכונת Failproof AI מחוברת הן עצמאיות:

* `events:add` שולחת אירועים ונתוני הפעלה.
* `policies:pull` משוחזרת הפריסות של מדיניות שהוקצו.

סודות מפתח מוצגים בעת יצירה או יצירה מחדש. אחסן אותם במנהל סודות וסובב אותם מבלי לעשות שימוש חוזר בתפקידי אינטראקטיביים של מפעיל.

## קטלוג הרשאות

| אזור          | הרשאות                                                                                             |
| ------------- | -------------------------------------------------------------------------------------------------- |
| אירועים       | `events:add`, `events:read`                                                                        |
| מפתחות        | `keys:create`, `keys:read`, `keys:disable`, `keys:regenerate`; `keys:update` הוא הפעלה אנושית בלבד |
| משתמשים       | `users:create`, `users:read`, `users:update`, `users:delete`                                       |
| הערכות        | `evaluations:read`, `evaluations:trigger`                                                          |
| לוחות מחוונים | `dashboards:read`, `dashboards:write`, `dashboards:delete`                                         |
| שאילתות       | `queries:read`, `queries:write`, `queries:delete`, `queries:run`                                   |
| עוזר          | `agent:use`                                                                                        |
| הגדרות        | `settings:read`, `settings:write`                                                                  |
| התראות        | `alerts:read`, `alerts:write`                                                                      |
| בעיות         | `issues:read`, `issues:create`, `issues:close`                                                     |
| ביקורות       | `audits:read`, `audits:write`                                                                      |
| מדיניות       | `policies:read`, `policies:write`, `policies:pull`                                                 |
| שימוש         | `usage:read`                                                                                       |

`orgs:admin` שמור למפעיל המופע ולא ניתן להעניק למפתח ארגון או לחבר רגיל. אסימונים בדלקו `incidents:*` ו-`alerts:ack` מקובלים לתאימות ומנרמלים להרשאות `issues:*` הנוכחיות.

קבוצות הרשאה מובנות הן `read-only`, `standard`, ו-`admin`. `standard` מוסיף הדלקת הערכה, ביצוע שאילתה, תגובת בעיה והשימוש בעוזר לקריאת הרשאות. יצירת מפתח מסרק הענקות בלבד בני אדם אפילו כאשר קבוצת הרשאה מכילה אותן.

<Warning>
  מפתחות בהיקף מופע יכולים לבחור ארגון עם ה-`X-AgentEye-Org` header. הגדר אותו בצורה מפורשת בהפריסות ריבוי-ארגוניות; השמטה עשויה לבחור בארגון ברירת המחדל.
</Warning>
