Skip to main content
APIキーは組織に属し、明示的な権限を持ちます。エージェントの取り込み、ポリシーの配信、評価者、CI自動化、および管理スクリプトには、それぞれ個別のキーを使用してください。

キーの作成とローテーション

  1. 管理 → キー に移動し、新しいキー を選択してワークロード名を入力します。
  2. 権限セットを選択し、プリセットが不十分な場合のみ個別の権限を調整します。
  3. キーを作成し、ワンタイムシークレットをすぐにコピーします。
  4. 後でキーを開いて、権限の更新、無効化、またはシークレットの再生成を行います。
作成ドロワーは、ワークロードに必要な最小限の権限を選択する場所です。権限プリセットと個別の権限設定が表示された新規APIキー作成ドロワー。作成後、キーページには永続的なメタデータと管理アクションが表示されます。ワンタイムシークレットは再表示されません。キーの権限、作成日時、再生成および無効化アクションが表示されたAPIキーページ。このリストを定期的に確認して権限を見直し、アクティブなワークロードに対応しなくなったキーを無効化してください。
接続された Failproof AI マシンが必要とする2つの権限は独立しています。
  • events:add はイベントとセッションデータを送信します。
  • policies:pull は割り当てられたポリシーのデプロイメントを取得します。
キーのシークレットは、作成時または再生成時にのみ表示されます。シークレットマネージャーに保存し、オペレーターのインタラクティブな認証情報を再利用せずにローテーションしてください。

権限カタログ

orgs:admin はインスタンスオペレーター専用に予約されており、組織キーや一般メンバーには付与できません。廃止された incidents:* および alerts:ack トークンは互換性のために受け付けられ、現在の issues:* 権限に正規化されます。 組み込みの権限セットは read-only、standard、admin です。standard は読み取り権限に加えて、評価のトリガー、クエリの実行、イシュー対応、アシスタントの使用が追加されます。キーの作成時には、権限セットにヒューマン専用の権限が含まれていても自動的に除外されます。
インスタンススコープのキーは、X-AgentEye-Org ヘッダーで組織を選択できます。複数組織のデプロイメントでは明示的に設定してください。省略すると、デフォルトの組織が選択される場合があります。