Skip to main content
Le chiavi API appartengono a un’organizzazione e portano con sé permessi espliciti. Usa chiavi separate per l’ingestion degli agenti, la distribuzione delle policy, i valutatori, l’automazione CI e gli script amministrativi.

Crea e ruota una chiave

  1. Vai a Administration → Keys, seleziona new key e inserisci il nome del carico di lavoro.
  2. Scegli un set di permessi e regola i permessi individuali solo quando il preset non è sufficiente.
  3. Crea la chiave e copia il suo segreto monouso immediatamente.
  4. Apri la chiave in seguito per aggiornare i grant, disabilitarla o rigenerare il segreto.
Il drawer di creazione è dove scegli i grant più ristretti richiesti dal carico di lavoro.Il drawer della nuova chiave API con preset di permessi e grant individuali.Dopo la creazione, la pagina Keys mostra i metadati persistenti e le azioni di gestione. Il segreto monouso non viene più mostrato.La pagina API Keys che mostra i permessi della chiave, l'ora di creazione e le azioni di rigenerazione e disabilitazione.Usa questo elenco per rivedere regolarmente i grant e disabilitare le chiavi che non corrispondono più a un carico di lavoro attivo.
I due permessi richiesti da una macchina Failproof AI collegata sono indipendenti:
  • events:add invia eventi e dati di sessione.
  • policies:pull recupera le distribuzioni di policy assegnate.
I segreti delle chiavi vengono mostrati quando creati o rigenerati. Archiviali in un gestore di segreti e ruotali senza riutilizzare le credenziali interattive di un operatore.

Catalogo dei permessi

orgs:admin è riservato all’operatore dell’istanza e non può essere concesso a una chiave dell’organizzazione o a un membro ordinario. I token ritirati incidents:* e alerts:ack sono accettati per compatibilità e si normalizzano ai permessi issues:* attuali. I set di permessi integrati sono read-only, standard e admin. standard aggiunge il triggering della valutazione, l’esecuzione delle query, la risposta ai problemi e l’uso dell’assistente ai permessi di lettura. La creazione della chiave rimuove i grant solo per l’interazione umana anche quando un set di permessi li contiene.
Le chiavi con ambito dell’istanza possono selezionare un’organizzazione con l’intestazione X-AgentEye-Org. Impostala esplicitamente su distribuzioni multi-organizzazione; l’omissione potrebbe selezionare l’organizzazione predefinita.