Crie chaves de API com escopo definido para máquinas, automação e operadores.
As chaves de API pertencem a uma organização e carregam permissões explícitas. Use chaves separadas para ingestão de agentes, entrega de políticas, avaliadores, automação de CI e scripts administrativos.
Acesse Administration → Keys, selecione new key e insira um nome para a carga de trabalho.
Escolha um conjunto de permissões e ajuste as permissões individuais somente quando o preset não for suficiente.
Crie a chave e copie o segredo único imediatamente.
Abra a chave posteriormente para atualizar concessões, desativá-la ou regenerar o segredo.
O painel de criação é onde você escolhe as concessões mais restritas exigidas pela carga de trabalho.Após a criação, a página Keys exibe os metadados persistentes e as ações de gerenciamento. O segredo único não é exibido novamente.Use esta lista para revisar concessões regularmente e desativar chaves que não correspondam mais a uma carga de trabalho ativa.
Redirecione ou capture a saída de criação/regeneração com segurança; o segredo é retornado apenas uma vez.
As duas permissões exigidas por uma máquina Failproof AI conectada são independentes:
events:add envia eventos e dados de sessão.
policies:pull recupera os deployments de política atribuídos.
Os segredos das chaves são exibidos quando criados ou regenerados. Armazene-os em um gerenciador de segredos e faça a rotação sem reutilizar as credenciais interativas de um operador.
orgs:admin é reservado para o operador da instância e não pode ser concedido a uma chave de organização ou a um membro comum. Tokens incidents:* e alerts:ack descontinuados são aceitos por compatibilidade e são normalizados para as permissões issues:* atuais.Os conjuntos de permissões integrados são read-only, standard e admin. O standard adiciona acionamento de avaliações, execução de queries, resposta a issues e uso do assistente às permissões de leitura. A criação de chaves remove concessões exclusivas de usuários humanos, mesmo quando um conjunto de permissões as contém.
Chaves com escopo de instância podem selecionar uma organização com o cabeçalho X-AgentEye-Org. Defina-o explicitamente em deployments com múltiplas organizações; a omissão pode selecionar a organização padrão.