Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Docs

Erste Schritte

Schnellstart

View as .md

Registrieren Sie einen Agenten, stellen Sie eine eingegrenzte Zugangsdaten aus, führen Sie einen geregelten Aufruf durch und widerrufen Sie sie — in etwa zehn Minuten.

Bevor Sie beginnen

Sie brauchen einen Mandavo-Workspace, einen Admin-API-Key aus den Einstellungen und ein System, das ein Agent erreichen soll. Der gesamte Ablauf dauert etwa zehn Minuten und hinterlässt nichts Dauerhaftes.

Setzen Sie Ihren Key als MANDAVO_API_KEY in Ihrer Umgebung. Jedes Beispiel unten liest ihn aus.

1. Den Agenten registrieren

Erstellen Sie eine Identität im Directory und binden Sie sie an einen menschlichen Sponsor. Der Sponsor ist die verantwortliche Person in Ihrem Team; jede Aktion des Agenten wird beiden zugeordnet.

POST /v1/identities mit einem Namen, einer Sponsor-E-Mail und den Scopes, die der Agent jemals anfordern darf. Die Antwort liefert eine Identitäts-ID, die Sie überall sonst verwenden.

2. Eine eingegrenzte Zugangsdaten ausstellen

Fragen Sie die Issuance Engine nach einer auf die exakte Aufgabe eingegrenzten Zugangsdaten. Gewähren Sie nur, was diese Aufgabe erfordert — ein Agent erreicht nichts über seinen aktuellen Scope hinaus.

POST /v1/credentials mit der Identitäts-ID, dem Scope und einer Time-to-Live. Die Standard-TTL beträgt fünf Minuten; die Zugangsdaten läuft ab, bevor sie geleakt werden kann.

3. Einen geregelten Aufruf durchführen

Verwenden Sie die Zugangsdaten als Bearer-Token gegen den Connector für das Zielsystem. Der Policy Graph prüft die Aktion in Echtzeit: Freigaben mit geringem Risiko laufen autonom, solche mit hohem Risiko erfordern eine Genehmigung.

Jeder Aufruf landet im Audit-Log mit Identität, Sponsor, Scope und Policy-Entscheidung.

4. Widerrufen

POST /v1/identities/{id}/revoke, um die Zugangsdaten und Scopes des Agenten überall auf einmal ungültig zu machen. Die Eindämmung ist in Sekunden abgeschlossen und wird protokolliert.

Das ist der vollständige Kreislauf: namentlich benannte Identität, eingegrenzte Ausstellung, Policy zur Ausführungszeit, Widerruf mit einer Aktion — keine dauerhaften Keys übrig.