跳转到内容

站内搜索

输入以搜索页面

Docs

入门

快速入门

View as .md

注册一个智能体、签发一个限定范围凭证、发起一次受治理的调用,并将其撤销 —— 大约十分钟内完成。

开始之前

您需要一个 Mandavo 工作区、来自“设置”页面的管理员 API 密钥,以及一个希望智能体访问的系统。整个流程大约耗时十分钟,并且不会留下任何常驻凭证。

将您的密钥设置为环境变量 MANDAVO_API_KEY。以下所有示例均从该变量读取。

1. 注册智能体

在名录中创建一个身份,并将其绑定到一位人类担保人。担保人是您团队中负责任的人;该智能体的每一个操作都会归责到这两方。

调用 POST /v1/identities,提供名称、担保人邮箱,以及该智能体可能请求的权限范围。响应会返回一个身份 ID,您在其他地方都会用到它。

2. 签发一个限定范围凭证

向签发引擎申请一个限定于确切任务范围的凭证。只授予该任务所需的权限 —— 智能体无法触及其当前范围之外的任何东西。

调用 POST /v1/credentials,提供身份 ID、权限范围和存续时间。默认 TTL 为五分钟;凭证会在泄露之前就已过期。

3. 发起一次受治理的调用

将该凭证作为持有者令牌,用于目标系统的连接器。策略图会在操作发生的那一刻进行校验:低风险授权自动运行,高风险授权需经审批才能通过。

每一次调用都会记入审计日志,包含身份、担保人、权限范围与策略决策。

4. 撤销它

调用 POST /v1/identities/{id}/revoke,一次性使该智能体的凭证与权限范围在所有系统中同时失效。遏制在数秒内完成,并被写入记录。

这就是完整的闭环:具名身份、限定范围签发、执行时策略校验、一键撤销 —— 不留下任何常驻密钥。