> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Khóa và quyền hạn

> Tạo khóa API có phạm vi cho máy, tự động hóa và người vận hành.

Khóa API thuộc về một tổ chức và mang theo các quyền hạn rõ ràng. Sử dụng các khóa riêng biệt cho nhập liệu agent, phân phối chính sách, bộ đánh giá, tự động hóa CI và các tập lệnh quản trị.

## Tạo và xoay vòng khóa

<Tabs>
  <Tab title="Dashboard">
    1. Chuyển đến **Administration → Keys**, chọn **new key** và nhập tên khối lượng công việc.
    2. Chọn một bộ quyền hạn và chỉ điều chỉnh từng quyền hạn khi bộ cài sẵn không đủ.
    3. Tạo khóa và sao chép bí mật một lần của nó ngay lập tức.
    4. Mở khóa sau này để cập nhật các grant, vô hiệu hóa nó hoặc tạo lại bí mật.

    Ngăn kéo tạo là nơi bạn chọn các grant hẹp nhất cần thiết cho khối lượng công việc.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="Ngăn kéo khóa API mới với bộ quyền hạn cài sẵn và các grant riêng lẻ." width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    Sau khi tạo, trang Keys hiển thị siêu dữ liệu và các hành động quản lý bền vững. Bí mật một lần không được hiển thị lại.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/api-keys.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=9286c82c5b34ab057715817d434927db" alt="Trang Khóa API hiển thị quyền hạn khóa, thời gian tạo và các hành động tạo lại và vô hiệu hóa." width="3200" height="2000" data-path="images/dashboard/api-keys.png" />

    Sử dụng danh sách này để xem xét các grant thường xuyên và vô hiệu hóa các khóa không còn ánh xạ tới khối lượng công việc hoạt động.
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp keys create production-agents \
      --add events:add \
      --add policies:pull
    fp keys show production-agents
    fp keys update production-agents --add events:read
    fp keys regenerate production-agents --yes
    fp keys disable production-agents
    ```

    Chuyển hướng hoặc ghi lại kết quả tạo/tạo lại một cách an toàn; bí mật được trả về một lần.
  </Tab>
</Tabs>

Hai quyền hạn cần thiết bởi máy Failproof AI kết nối là độc lập:

* `events:add` gửi các sự kiện và dữ liệu phiên.
* `policies:pull` truy xuất các triển khai chính sách được gán.

Các bí mật khóa được hiển thị khi tạo hoặc tạo lại. Lưu trữ chúng trong trình quản lý bí mật và xoay vòng chúng mà không sử dụng lại thông tin đăng nhập tương tác của người vận hành.

## Danh mục quyền hạn

| Khu vực         | Quyền hạn                                                                                                 |
| --------------- | --------------------------------------------------------------------------------------------------------- |
| Sự kiện         | `events:add`, `events:read`                                                                               |
| Khóa            | `keys:create`, `keys:read`, `keys:disable`, `keys:regenerate`; `keys:update` chỉ dành cho phiên con người |
| Người dùng      | `users:create`, `users:read`, `users:update`, `users:delete`                                              |
| Đánh giá        | `evaluations:read`, `evaluations:trigger`                                                                 |
| Bảng điều khiển | `dashboards:read`, `dashboards:write`, `dashboards:delete`                                                |
| Truy vấn        | `queries:read`, `queries:write`, `queries:delete`, `queries:run`                                          |
| Trợ lý          | `agent:use`                                                                                               |
| Cài đặt         | `settings:read`, `settings:write`                                                                         |
| Cảnh báo        | `alerts:read`, `alerts:write`                                                                             |
| Vấn đề          | `issues:read`, `issues:create`, `issues:close`                                                            |
| Kiểm toán       | `audits:read`, `audits:write`                                                                             |
| Chính sách      | `policies:read`, `policies:write`, `policies:pull`                                                        |
| Sử dụng         | `usage:read`                                                                                              |

`orgs:admin` được dành riêng cho người vận hành instance và không thể được cấp cho khóa tổ chức hoặc thành viên bình thường. Các token `incidents:*` và `alerts:ack` đã loại bỏ được chấp nhận để tương thích và chuẩn hóa thành quyền hạn `issues:*` hiện tại.

Các bộ quyền hạn tích hợp sẵn là `read-only`, `standard` và `admin`. `standard` thêm kích hoạt đánh giá, thực thi truy vấn, phản hồi vấn đề và sử dụng trợ lý cho các quyền hạn đọc. Tạo khóa loại bỏ các grant chỉ dành cho con người ngay cả khi một bộ quyền hạn chứa chúng.

<Warning>
  Các khóa có phạm vi instance có thể chọn một tổ chức bằng tiêu đề `X-AgentEye-Org`. Đặt nó một cách rõ ràng trên các triển khai đa tổ chức; bỏ qua có thể chọn tổ chức mặc định.
</Warning>
