Primeiros passos
Início rápido
Registre um agente, emita uma credencial com escopo definido, faça uma chamada governada e revogue-a — em cerca de dez minutos.
Antes de começar
Você precisa de um workspace Mandavo, uma chave de API de admin em Settings, e um sistema que deseja que um agente alcance. O fluxo inteiro leva cerca de dez minutos e não deixa nada permanente para trás.
Defina sua chave como MANDAVO_API_KEY no seu ambiente. Todo exemplo abaixo lê a partir dela.
1. Registre o agente
Crie uma identidade no diretório e a vincule a um patrocinador humano. O patrocinador é a pessoa responsável na sua equipe; cada ação que o agente realiza é atribuída a ambos.
POST /v1/identities com um nome, um e-mail de patrocinador, e os escopos que o agente pode alguma vez solicitar. A resposta retorna um id de identidade que você usará em todo o resto.
2. Emita uma credencial com escopo definido
Peça ao Motor de Emissão uma credencial com escopo para a tarefa exata. Conceda apenas o que essa tarefa exige — um agente não alcança nada além do seu escopo atual.
POST /v1/credentials com o id da identidade, o escopo, e um tempo de vida. O TTL padrão é de cinco minutos; a credencial expira antes de poder vazar.
3. Faça uma chamada governada
Use a credencial como um token bearer contra o conector para o sistema de destino. O Grafo de Políticas verifica a ação no momento em que acontece: concessões de baixo risco rodam de forma autônoma, as de alto risco exigem aprovação.
Cada chamada entra no log de auditoria com a identidade, o patrocinador, o escopo, e a decisão da política.
4. Revogue
POST /v1/identities/{id}/revoke para invalidar as credenciais e escopos do agente em todos os lugares de uma só vez. A contenção se completa em segundos e é registrada.
Esse é o ciclo completo: identidade nomeada, emissão com escopo definido, política em tempo de execução, revogação em uma ação — nenhuma chave permanente sobrando.