Le chiavi API appartengono a un’organizzazione e portano autorizzazioni esplicite. Usa chiavi separate per l’ingestion degli agent, la distribuzione delle policy, i valutatori, l’automazione CI e gli script amministrativi.
Creare e ruotare una chiave
- Vai a Administration → Keys, seleziona new key e inserisci un nome del carico di lavoro.
- Scegli un set di autorizzazioni e regola le autorizzazioni individuali solo quando il preset non è sufficiente.
- Crea la chiave e copia immediatamente il suo segreto monouso.
- Apri la chiave in seguito per aggiornare i grant, disabilitarla o rigenerare il segreto.
Il cassetto di creazione è dove scegli i grant più restrittivi richiesti dal carico di lavoro.
Dopo la creazione, la pagina Keys mostra i metadati persistenti e le azioni di gestione. Il segreto monouso non viene più visualizzato.
Usa questo elenco per rivedere regolarmente i grant e disabilitare le chiavi che non corrispondono più a un carico di lavoro attivo.Reindirizza o cattura l’output di create/regenerate in modo sicuro; il segreto viene restituito una volta sola.
Le due autorizzazioni richieste da una macchina Failproof AI collegata sono indipendenti:
events:add invia eventi e dati di sessione.
policies:pull recupera i deployment delle policy assegnate.
I segreti delle chiavi vengono visualizzati quando creati o rigenerati. Archiviali in un gestore di segreti e ruotali senza riutilizzare le credenziali interattive di un operatore.
Catalogo delle autorizzazioni
orgs:admin è riservato all’operatore dell’istanza e non può essere concesso a una chiave di organizzazione o a un membro ordinario. I token ritirati incidents:* e alerts:ack sono accettati per compatibilità e si normalizzano alle attuali autorizzazioni issues:*.
I set di autorizzazioni integrati sono read-only, standard e admin. standard aggiunge il triggering di valutazioni, l’esecuzione di query, la risposta ai problemi e l’uso dell’assistente alle autorizzazioni di lettura. La creazione di una chiave rimuove i grant solo umani anche quando un set di autorizzazioni li contiene.
Le chiavi con ambito istanza possono selezionare un’organizzazione con l’intestazione X-AgentEye-Org. Impostala esplicitamente nelle distribuzioni multi-organizzazione; l’omissione può selezionare l’organizzazione predefinita.