Dokumentation
Dokumentation
Agenten registrieren, eingegrenzte Zugangsdaten ausstellen, Policy schreiben und Zugriff widerrufen — der Entwicklerleitfaden zum Mandavo-Identitätsgefüge.
Erste Schritte
- EinführungWas Mandavo ist, welches Problem es löst, und wie das Gefüge in Ihren Stack passt.
- SchnellstartRegistrieren Sie einen Agenten, stellen Sie eine eingegrenzte Zugangsdaten aus, führen Sie einen geregelten Aufruf durch und widerrufen Sie sie — in etwa zehn Minuten.
- GrundkonzepteDie fünf Ideen, die der Rest der Docs voraussetzt: Identität, Sponsor, Scope, Policy-Graph und Audit-Log.
Anleitungen
- Agenten registrierenErstellen Sie Identitäten im Directory, binden Sie Sponsoren und deklarieren Sie die Scopes, die ein Agent jemals halten darf.
- Eingegrenzte Zugangsdaten ausstellenFordern Sie kurzlebige, aufgabenbezogene Tokens an, setzen Sie eine sinnvolle TTL, und lassen Sie Rotation automatisch geschehen.
- Policy schreibenDrücken Sie aus, wer was unter welchen Bedingungen tun darf, und lassen Sie die Durchsetzung zur Ausführungszeit im kritischen Pfad entscheiden.
- Widerruf & EindämmungMachen Sie einen kompromittierten Agenten überall auf einmal ungültig und dämmen Sie den Vorfall in Sekunden ein, protokolliert.
API
- AuthentifizierungAuthentifizieren Sie sich mit einem Workspace-Key bei der Mandavo-API und stellen Sie daraus eingegrenzte Agenten-Zugangsdaten aus.
- Identities APIErstellen, lesen, sponsern und widerrufen Sie Agenten-Identitäten im Directory.
- Audit Log APIFragen Sie das attestierungsfähige Protokoll jeder Ausstellung, Aktion, Policy-Entscheidung und jedes Widerrufs ab.