入门
快速入门
注册一个智能体、签发一个限定范围凭证、发起一次受治理的调用,并将其撤销 —— 大约十分钟内完成。
开始之前
您需要一个 Mandavo 工作区、来自“设置”页面的管理员 API 密钥,以及一个希望智能体访问的系统。整个流程大约耗时十分钟,并且不会留下任何常驻凭证。
将您的密钥设置为环境变量 MANDAVO_API_KEY。以下所有示例均从该变量读取。
1. 注册智能体
在名录中创建一个身份,并将其绑定到一位人类担保人。担保人是您团队中负责任的人;该智能体的每一个操作都会归责到这两方。
调用 POST /v1/identities,提供名称、担保人邮箱,以及该智能体可能请求的权限范围。响应会返回一个身份 ID,您在其他地方都会用到它。
2. 签发一个限定范围凭证
向签发引擎申请一个限定于确切任务范围的凭证。只授予该任务所需的权限 —— 智能体无法触及其当前范围之外的任何东西。
调用 POST /v1/credentials,提供身份 ID、权限范围和存续时间。默认 TTL 为五分钟;凭证会在泄露之前就已过期。
3. 发起一次受治理的调用
将该凭证作为持有者令牌,用于目标系统的连接器。策略图会在操作发生的那一刻进行校验:低风险授权自动运行,高风险授权需经审批才能通过。
每一次调用都会记入审计日志,包含身份、担保人、权限范围与策略决策。
4. 撤销它
调用 POST /v1/identities/{id}/revoke,一次性使该智能体的凭证与权限范围在所有系统中同时失效。遏制在数秒内完成,并被写入记录。
这就是完整的闭环:具名身份、限定范围签发、执行时策略校验、一键撤销 —— 不留下任何常驻密钥。