본문 바로가기

사이트 검색

페이지을(를) 검색하세요

Docs

시작하기

퀵스타트

View as .md

에이전트를 등록하고, 범위 지정 자격 증명을 발급하고, 통제된 호출을 하고, 취소하기 — 약 10분 안에 완료됩니다.

시작하기 전에

Mandavo 워크스페이스, 설정에서 발급받은 관리자 API 키, 그리고 에이전트가 접근하기를 원하는 시스템 하나가 필요합니다. 전체 흐름은 약 10분이 걸리며 뒤에 아무것도 남기지 않습니다.

환경 변수에 MANDAVO_API_KEY로 키를 설정하세요. 아래의 모든 예제는 이를 읽어옵니다.

1. 에이전트 등록하기

디렉터리에 신원을 생성하고 인간 스폰서와 연결합니다. 스폰서는 팀 내 책임 있는 사람이며, 에이전트가 취하는 모든 행동은 둘 다에게 귀속됩니다.

POST /v1/identities에 이름, 스폰서 이메일, 그리고 에이전트가 요청할 수 있는 범위를 담아 호출하세요. 응답은 다른 모든 곳에서 사용할 신원 id를 반환합니다.

2. 범위 지정 자격 증명 발급하기

발급 엔진에 정확한 작업에 범위가 지정된 자격 증명을 요청하세요. 이 작업에 필요한 것만 부여합니다 — 에이전트는 현재 범위를 넘어서는 어떤 것에도 접근하지 못합니다.

POST /v1/credentials에 신원 id, 범위, 유효 시간을 담아 호출하세요. 기본 TTL은 5분이며, 자격 증명은 유출되기 전에 만료됩니다.

3. 통제된 호출하기

대상 시스템의 커넥터에 대해 자격 증명을 베어러 토큰으로 사용하세요. 정책 그래프는 행동이 일어나는 즉시 확인합니다: 저위험 승인은 자율적으로 실행되고, 고위험 승인은 관리자 승인을 거칩니다.

모든 호출은 신원, 스폰서, 범위, 정책 결정과 함께 감사 로그에 기록됩니다.

4. 취소하기

POST /v1/identities/{id}/revoke를 호출해 에이전트의 자격 증명과 범위를 모든 곳에서 한 번에 무효화하세요. 봉쇄는 몇 초 안에 완료되고 기록으로 남습니다.

이것이 전체 흐름입니다: 지정된 신원, 범위 지정 발급, 실행 시점 정책, 원클릭 취소 — 남는 상시 유지 키가 없습니다.