Skip to main content
API 密钥归属于某个组织,并携带明确的权限配置。请为代理数据采集、策略下发、评估器、CI 自动化以及管理脚本分别使用独立的密钥。

创建与轮换密钥

  1. 前往 Administration → Keys,点击 new key,并输入工作负载名称。
  2. 选择一个权限预设,仅在预设无法满足需求时才单独调整各项权限。
  3. 创建密钥后立即复制一次性密钥值。
  4. 之后可打开该密钥进行权限更新、禁用或重新生成密钥值。
在创建抽屉中,您可以选择工作负载所需的最小权限范围。包含权限预设和单项授权的新 API 密钥抽屉。创建完成后,Keys 页面将显示持久化的元数据及管理操作。一次性密钥值不会再次显示。显示密钥权限、创建时间以及重新生成和禁用操作的 API Keys 页面。请定期使用此列表审查权限授予情况,并禁用已不再对应活跃工作负载的密钥。
已连接的 Failproof AI 机器所需的两项权限相互独立:
  • events:add 用于发送事件和会话数据。
  • policies:pull 用于获取已分配的策略部署。
密钥值在创建或重新生成时显示。请将其存储在密钥管理器中,并在不复用操作员交互凭证的情况下进行轮换。

权限目录

orgs:admin 仅保留给实例操作员使用,无法授予给组织密钥或普通成员。已停用的 incidents:*alerts:ack 令牌出于兼容性仍可被接受,并会规范化映射至当前的 issues:* 权限。 内置权限集包括 read-onlystandardadminstandard 在只读权限的基础上新增了触发评估、执行查询、处理问题以及使用助手等能力。创建密钥时会自动剥离仅限人工会话的权限,即使所选权限集中包含这些权限也不例外。
实例级密钥可通过 X-AgentEye-Org 请求头指定目标组织。在多组织部署环境中请务必明确设置该请求头;若省略,系统可能会选择默认组织。