Pular para o conteúdo

Pesquisa do site

Digite para pesquisar Páginas

Docs

Primeiros passos

Início rápido

View as .md

Registre um agente, emita uma credencial com escopo definido, faça uma chamada governada e revogue-a — em cerca de dez minutos.

Antes de começar

Você precisa de um workspace Mandavo, uma chave de API de admin em Settings, e um sistema que deseja que um agente alcance. O fluxo inteiro leva cerca de dez minutos e não deixa nada permanente para trás.

Defina sua chave como MANDAVO_API_KEY no seu ambiente. Todo exemplo abaixo lê a partir dela.

1. Registre o agente

Crie uma identidade no diretório e a vincule a um patrocinador humano. O patrocinador é a pessoa responsável na sua equipe; cada ação que o agente realiza é atribuída a ambos.

POST /v1/identities com um nome, um e-mail de patrocinador, e os escopos que o agente pode alguma vez solicitar. A resposta retorna um id de identidade que você usará em todo o resto.

2. Emita uma credencial com escopo definido

Peça ao Motor de Emissão uma credencial com escopo para a tarefa exata. Conceda apenas o que essa tarefa exige — um agente não alcança nada além do seu escopo atual.

POST /v1/credentials com o id da identidade, o escopo, e um tempo de vida. O TTL padrão é de cinco minutos; a credencial expira antes de poder vazar.

3. Faça uma chamada governada

Use a credencial como um token bearer contra o conector para o sistema de destino. O Grafo de Políticas verifica a ação no momento em que acontece: concessões de baixo risco rodam de forma autônoma, as de alto risco exigem aprovação.

Cada chamada entra no log de auditoria com a identidade, o patrocinador, o escopo, e a decisão da política.

4. Revogue

POST /v1/identities/{id}/revoke para invalidar as credenciais e escopos do agente em todos os lugares de uma só vez. A contenção se completa em segundos e é registrada.

Esse é o ciclo completo: identidade nomeada, emissão com escopo definido, política em tempo de execução, revogação em uma ação — nenhuma chave permanente sobrando.