> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# कुंजियाँ और अनुमतियाँ

> मशीनों, ऑटोमेशन और ऑपरेटरों के लिए स्कोप्ड API कुंजियाँ बनाएँ।

API कुंजियाँ एक संगठन से संबंधित होती हैं और स्पष्ट अनुमतियाँ रखती हैं। एजेंट इनजेशन, नीति वितरण, मूल्यांकनकर्ता, CI ऑटोमेशन और प्रशासनिक स्क्रिप्ट के लिए अलग-अलग कुंजियों का उपयोग करें।

## कुंजी बनाएँ और घुमाएँ

<Tabs>
  <Tab title="Dashboard">
    1. **Administration → Keys** पर जाएँ, **new key** चुनें, और वर्कलोड नाम दर्ज करें।
    2. एक अनुमति समूह चुनें और केवल तभी व्यक्तिगत अनुमतियों को समायोजित करें जब प्रीसेट पर्याप्त न हो।
    3. कुंजी बनाएँ और इसके एकबारी रहस्य को तुरंत कॉपी करें।
    4. बाद में कुंजी खोलें ताकि अनुदान अपडेट कर सकें, इसे अक्षम कर सकें, या रहस्य पुनः उत्पन्न कर सकें।

    निर्माण ड्रॉअर वह जगह है जहाँ आप वर्कलोड द्वारा आवश्यक सबसे संकीर्ण अनुदान चुनते हैं।

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="अनुमति प्रीसेट और व्यक्तिगत अनुदान के साथ नई API कुंजी ड्रॉअर।" width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    निर्माण के बाद, Keys पृष्ठ स्थायी मेटाडेटा और प्रबंधन कार्य दिखाता है। एकबारी रहस्य फिर से नहीं दिखाया जाता है।

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/api-keys.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=9286c82c5b34ab057715817d434927db" alt="API Keys पृष्ठ कुंजी अनुमतियों, निर्माण समय, और पुनः उत्पन्न और अक्षम करने की कार्रवाइयों को दिखाता है।" width="3200" height="2000" data-path="images/dashboard/api-keys.png" />

    इस सूची का उपयोग करके अनुदानों की नियमित रूप से समीक्षा करें और ऐसी कुंजियों को अक्षम करें जो सक्रिय वर्कलोड से अब मैप नहीं करती हैं।
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp keys create production-agents \
      --add events:add \
      --add policies:pull
    fp keys show production-agents
    fp keys update production-agents --add events:read
    fp keys regenerate production-agents --yes
    fp keys disable production-agents
    ```

    क्रिएट/रीजेनरेट आउटपुट को सुरक्षित रूप से रीडायरेक्ट या कैप्चर करें; रहस्य एक बार लौटाया जाता है।
  </Tab>
</Tabs>

एक जुड़ी हुई Failproof AI मशीन के लिए आवश्यक दो अनुमतियाँ स्वतंत्र हैं:

* `events:add` इवेंट और सेशन डेटा भेजता है।
* `policies:pull` असाइन की गई नीति तैनाती को पुनः प्राप्त करता है।

कुंजी के रहस्य बनाए जाने या पुनः उत्पन्न होने पर दिखाए जाते हैं। उन्हें एक रहस्य प्रबंधक में संग्रहीत करें और उन्हें ऑपरेटर के इंटरैक्टिव क्रेडेंशियल्स को पुनः उपयोग किए बिना घुमाएँ।

## अनुमति सूची

| क्षेत्र     | अनुमतियाँ                                                                                      |
| ----------- | ---------------------------------------------------------------------------------------------- |
| Events      | `events:add`, `events:read`                                                                    |
| Keys        | `keys:create`, `keys:read`, `keys:disable`, `keys:regenerate`; `keys:update` केवल मानव-सेशन है |
| Users       | `users:create`, `users:read`, `users:update`, `users:delete`                                   |
| Evaluations | `evaluations:read`, `evaluations:trigger`                                                      |
| Dashboards  | `dashboards:read`, `dashboards:write`, `dashboards:delete`                                     |
| Queries     | `queries:read`, `queries:write`, `queries:delete`, `queries:run`                               |
| Assistant   | `agent:use`                                                                                    |
| Settings    | `settings:read`, `settings:write`                                                              |
| Alerts      | `alerts:read`, `alerts:write`                                                                  |
| Issues      | `issues:read`, `issues:create`, `issues:close`                                                 |
| Audits      | `audits:read`, `audits:write`                                                                  |
| Policies    | `policies:read`, `policies:write`, `policies:pull`                                             |
| Usage       | `usage:read`                                                                                   |

`orgs:admin` इंस्टेंस ऑपरेटर के लिए आरक्षित है और संगठन कुंजी या सामान्य सदस्य को प्रदान नहीं किया जा सकता है। सेवानिवृत्त `incidents:*` और `alerts:ack` टोकन संगतता के लिए स्वीकार किए जाते हैं और वर्तमान `issues:*` अनुमतियों को सामान्य करते हैं।

निर्मित अनुमति समूह `read-only`, `standard`, और `admin` हैं। `standard` पढ़ने की अनुमतियों में मूल्यांकन ट्रिगरिंग, क्वेरी निष्पादन, समस्या प्रतिक्रिया, और सहायक उपयोग जोड़ता है। कुंजी निर्माण मानव-केवल अनुदानों को हटाता है भले ही अनुमति समूह उन्हें सम्मिलित करता हो।

<Warning>
  इंस्टेंस-स्कोप्ड कुंजियाँ `X-AgentEye-Org` हेडर के साथ एक संगठन चुन सकती हैं। बहु-संगठन तैनाती पर इसे स्पष्ट रूप से सेट करें; चूक डिफ़ॉल्ट संगठन चुन सकती है।
</Warning>
