Crie chaves de API com escopo definido para máquinas, automação e operadores.
As chaves de API pertencem a uma organização e carregam permissões explícitas. Use chaves separadas para ingestão de agentes, entrega de políticas, avaliadores, automação de CI e scripts administrativos.
Acesse Administration → Keys, selecione new key e informe um nome para a carga de trabalho.
Escolha um conjunto de permissões e ajuste permissões individuais apenas quando o preset for insuficiente.
Crie a chave e copie o segredo de uso único imediatamente.
Abra a chave posteriormente para atualizar concessões, desativá-la ou regenerar o segredo.
O painel de criação é onde você escolhe as concessões mais restritas necessárias para a carga de trabalho.Após a criação, a página Keys exibe os metadados persistentes e as ações de gerenciamento. O segredo de uso único não é exibido novamente.Use essa lista para revisar concessões regularmente e desativar chaves que não correspondam mais a uma carga de trabalho ativa.
Redirecione ou capture a saída de criação/regeneração de forma segura; o segredo é retornado apenas uma vez.
As duas permissões necessárias para uma máquina Failproof AI conectada são independentes:
events:add envia eventos e dados de sessão.
policies:pull recupera os deployments de políticas atribuídos.
Os segredos das chaves são exibidos no momento da criação ou regeneração. Armazene-os em um gerenciador de segredos e faça a rotação sem reutilizar credenciais interativas de operadores.
orgs:admin é reservado para o operador da instância e não pode ser concedido a uma chave de organização ou a um membro comum. Tokens incidents:* e alerts:ack descontinuados são aceitos por compatibilidade e normalizados para as permissões issues:* atuais.Os conjuntos de permissões nativos são read-only, standard e admin. O conjunto standard adiciona às permissões de leitura o disparo de avaliações, execução de consultas, resposta a issues e uso do assistente. A criação de chaves remove concessões exclusivas de sessões humanas mesmo quando um conjunto de permissões as contém.
Chaves com escopo de instância podem selecionar uma organização com o cabeçalho X-AgentEye-Org. Defina-o explicitamente em deployments com múltiplas organizações; a omissão pode selecionar a organização padrão.