Skip to main content
As chaves de API pertencem a uma organização e carregam permissões explícitas. Use chaves separadas para ingestão de agentes, entrega de políticas, avaliadores, automação de CI e scripts administrativos.

Criar e rotacionar uma chave

  1. Acesse Administration → Keys, selecione new key e informe um nome para a carga de trabalho.
  2. Escolha um conjunto de permissões e ajuste permissões individuais apenas quando o preset for insuficiente.
  3. Crie a chave e copie o segredo de uso único imediatamente.
  4. Abra a chave posteriormente para atualizar concessões, desativá-la ou regenerar o segredo.
O painel de criação é onde você escolhe as concessões mais restritas necessárias para a carga de trabalho.O painel de nova chave de API com presets de permissão e concessões individuais.Após a criação, a página Keys exibe os metadados persistentes e as ações de gerenciamento. O segredo de uso único não é exibido novamente.A página de Chaves de API exibindo permissões, data de criação e ações de regenerar e desativar.Use essa lista para revisar concessões regularmente e desativar chaves que não correspondam mais a uma carga de trabalho ativa.
As duas permissões necessárias para uma máquina Failproof AI conectada são independentes:
  • events:add envia eventos e dados de sessão.
  • policies:pull recupera os deployments de políticas atribuídos.
Os segredos das chaves são exibidos no momento da criação ou regeneração. Armazene-os em um gerenciador de segredos e faça a rotação sem reutilizar credenciais interativas de operadores.

Catálogo de permissões

orgs:admin é reservado para o operador da instância e não pode ser concedido a uma chave de organização ou a um membro comum. Tokens incidents:* e alerts:ack descontinuados são aceitos por compatibilidade e normalizados para as permissões issues:* atuais. Os conjuntos de permissões nativos são read-only, standard e admin. O conjunto standard adiciona às permissões de leitura o disparo de avaliações, execução de consultas, resposta a issues e uso do assistente. A criação de chaves remove concessões exclusivas de sessões humanas mesmo quando um conjunto de permissões as contém.
Chaves com escopo de instância podem selecionar uma organização com o cabeçalho X-AgentEye-Org. Defina-o explicitamente em deployments com múltiplas organizações; a omissão pode selecionar a organização padrão.