Crea chiavi API con ambito per macchine, automazione e operatori.
Le chiavi API appartengono a un’organizzazione e portano con sé permessi espliciti. Usa chiavi separate per l’ingestion degli agenti, la distribuzione delle policy, i valutatori, l’automazione CI e gli script amministrativi.
Vai a Administration → Keys, seleziona new key e inserisci il nome del carico di lavoro.
Scegli un set di permessi e regola i permessi individuali solo quando il preset non è sufficiente.
Crea la chiave e copia il suo segreto monouso immediatamente.
Apri la chiave in seguito per aggiornare i grant, disabilitarla o rigenerare il segreto.
Il drawer di creazione è dove scegli i grant più ristretti richiesti dal carico di lavoro.Dopo la creazione, la pagina Keys mostra i metadati persistenti e le azioni di gestione. Il segreto monouso non viene più mostrato.Usa questo elenco per rivedere regolarmente i grant e disabilitare le chiavi che non corrispondono più a un carico di lavoro attivo.
Reindirizza o cattura l’output di creazione/rigenerazione in modo sicuro; il segreto viene restituito una sola volta.
I due permessi richiesti da una macchina Failproof AI collegata sono indipendenti:
events:add invia eventi e dati di sessione.
policies:pull recupera le distribuzioni di policy assegnate.
I segreti delle chiavi vengono mostrati quando creati o rigenerati. Archiviali in un gestore di segreti e ruotali senza riutilizzare le credenziali interattive di un operatore.
orgs:admin è riservato all’operatore dell’istanza e non può essere concesso a una chiave dell’organizzazione o a un membro ordinario. I token ritirati incidents:* e alerts:ack sono accettati per compatibilità e si normalizzano ai permessi issues:* attuali.I set di permessi integrati sono read-only, standard e admin. standard aggiunge il triggering della valutazione, l’esecuzione delle query, la risposta ai problemi e l’uso dell’assistente ai permessi di lettura. La creazione della chiave rimuove i grant solo per l’interazione umana anche quando un set di permessi li contiene.
Le chiavi con ambito dell’istanza possono selezionare un’organizzazione con l’intestazione X-AgentEye-Org. Impostala esplicitamente su distribuzioni multi-organizzazione; l’omissione potrebbe selezionare l’organizzazione predefinita.