API 密钥归属于某个组织,并携带明确的权限配置。请为代理数据采集、策略下发、评估器、CI 自动化以及管理脚本分别使用独立的密钥。
创建与轮换密钥
- 前往 Administration → Keys,点击 new key,并输入工作负载名称。
- 选择一个权限预设,仅在预设无法满足需求时才单独调整各项权限。
- 创建密钥后立即复制一次性密钥值。
- 之后可打开该密钥进行权限更新、禁用或重新生成密钥值。
在创建抽屉中,您可以选择工作负载所需的最小权限范围。
创建完成后,Keys 页面将显示持久化的元数据及管理操作。一次性密钥值不会再次显示。
请定期使用此列表审查权限授予情况,并禁用已不再对应活跃工作负载的密钥。请以安全的方式重定向或捕获创建/重新生成操作的输出,密钥值仅返回一次。
已连接的 Failproof AI 机器所需的两项权限相互独立:
events:add 用于发送事件和会话数据。
policies:pull 用于获取已分配的策略部署。
密钥值在创建或重新生成时显示。请将其存储在密钥管理器中,并在不复用操作员交互凭证的情况下进行轮换。
权限目录
orgs:admin 仅保留给实例操作员使用,无法授予给组织密钥或普通成员。已停用的 incidents:* 和 alerts:ack 令牌出于兼容性仍可被接受,并会规范化映射至当前的 issues:* 权限。
内置权限集包括 read-only、standard 和 admin。standard 在只读权限的基础上新增了触发评估、执行查询、处理问题以及使用助手等能力。创建密钥时会自动剥离仅限人工会话的权限,即使所选权限集中包含这些权限也不例外。
实例级密钥可通过 X-AgentEye-Org 请求头指定目标组织。在多组织部署环境中请务必明确设置该请求头;若省略,系统可能会选择默认组织。