AiHummer
Latviešu
PierakstītiesKonts
v1.1.x
{ }Swagger

RBAC un ierobežoti API atslēgas

v1.1.x · atjaunināts 2026-07-07

AiHummer aizsargā savu administrēšanas virsmu ar piekļuves kontrole, balstīta uz lomām un ierobežotas darbības API atslēgasLomas nosaka, kāda persona drīkst būt; ierobežotie atslēgu piekļuves līmeņi ļauj nodot automatizācijas daļu tikai tās vajadzīgajām privilēģijām, nevis atslēgu, kas var visu.

Lomas

Piekļuve administratora API un administratora lietotāja saskarnei tiek regulēta ar lomām. Loma nosaka, kuras resursu grupas persona var skatīt un kuras tās var mainīt.

Lomas tiek pārvaldītas administratora lietotāja saskarnē Lomas lapa. No rūpnīcas iebūvētās lomasowner (viss), admin, operator un member — kas ir tikai lasāmi (atzīmēti ar «Iebūvēts» emblēmu; tos nevar rediģēt vai dzēst). Papildus tam jūs varat izveidot pielāgotās lomas: lomas forma satur nosaukumu, aprakstu un atļauju režģi — lasīt/rakstīt izvēles rūtiņas katram no aptuveni 19 resursu domēniem (aģenti, sarunas, rīki, noslēpumi, spraudņi, iestatījumi, apstiprinājumi, API atslēgas un tā tālāk; „rakstīt” automātiski nozīmē „lasīt”). Katrs lomas parāda, cik daudzi subjekti to izmanto; lomu, kas ir piešķirta kādam, nevar dzēst, līdz piešķīrumi tiek noņemti.

Apvienojiet lomas ar citiem šīs vietnes kontroles elementiem — IP atļauto saraksts, uzņēmuma SSO un audita žurnāls — tā, lai katra administratīvā darbība būtu gan pilnvarota, gan reģistrēta.

Ar noteiktu darbības jomu API atslēgas

API atslēgas satur mērierīces kas ierobežo to, ko atslēga var darīt. Definētie diapazoni ir:

Aptvars Subsidijas
chat Galalietotāja OpenAI-savietojamais galapunkts (eksistējošo atslēgu noklusējuma versija).
admin:read Tikai lasīšanas piekļuve administratora resursiem (GET /v1/admin/*: iestatījumi, sarunas, analītika utt.).
admin:write Mutējošas administratora API izsaukumi (POST/PUT/DELETE /v1/admin/*).
mcp Publicētais MCP galapunkts (POST /v1/mcp).
a2a Publicētais aģenta uz aģentu galapunkts (POST /a2a/message).
* Pilnīga piekļuve visam (īstā pilnīgās piekļuves apjoma).

Turklāt, ģenerisks <area>:* vietturis darbojas: admin:*, piemēram, dotācijas katra administratora darbība bet dara ne piešķirt chat, mcp vai a2a — tas nav atsevišķi definēts jēdziens, vienkārši wildcard gadījums. Tikai * piešķir pilnīgu piekļuvi visām virsmām.

Atslēgas, kas izveidotas pirms darbības jomu eksistences, turpina darboties bez ierobežojumiem; jaunas atslēgas var izveidot ar šauru darbības jomu, lai, piemēram, panelis, kas tikai lasa metriku, nekad neuzglabātu atslēgu, kas varētu mainīt iestatījumus.

[!TIP] Piemērot minimālo privilēģiju: uzraudzības vai ziņošanas integrācijai jāiegūst admin:read atslēga, ne admin:write — nemaz nerunājot par *. Rezervēt * atslēgām kas patiesi nepieciešams piekļūt katrai virsmai.

Pareizā mērķa izvēle

  • Čata klienti (zvanot uz OpenAI saderīgo galapunktu) → chat.
  • Tikai lasāmas integrācijas (instrumentu paneļi, eksportētāji, statusa pārbaudes) → admin:read.
  • Automatizācija, kas izveido vai rediģē resursus (nodrošināšanas aģenti, importēšana zināšanas, grafiku pārvaldība) → admin:write.
  • MCP un A2A klientimcp un a2a attiecīgi.
  • Salauzt-stikls / pilnīga piekļuve*, turot pēc iespējas mazāk taustiņu un regulāri pagriezts.

[!WARNING] Scoped atslēga joprojām ir akreditācija administratora API. Glabājiet to noslēpumu krātuve vai savs slepenais pārvaldnieks, nekad ne avota kontrole, un pagrieziet to, ja tas varētu būt ticis pakļauts.

Kā tiek pārvaldītas atslēgas

Admina API atslēgas tiek pārvaldītas caur admina API (/v1/admin/apikeys) un administrēšanas lietotāja saskarni, kur jūs izveidojat atslēgu, piešķirat tai darbības jomu un atsaucat to, kad tā vairs nav nepieciešama. Tā kā administrēšanas API pati ir aizsargāta ar OIDC un IP atļauto saraksts, atslēgas izveide ir autentificēta, audita veikta darbība.

Kur uz nākamo