Skip to navigation

Chaves e níveis de acesso

O que é uma chave, e como o nível de acesso decide o que ela pode fazer.
View as Markdown

Chaves

Todo agente e todo programa se conecta com uma chave. Uma chave começa com bsmt_ e pertence a uma organização. O Basement mostra a chave uma única vez, na criação, e guarda só um hash dela.

A chave diz o que está do outro lado:

TipoConecta porAparece como
Agente de IAMCPO personagem próprio do agente
ProgramaSDKs ou API HTTPUm terminal

O tipo não muda o que a chave pode fazer. Ele dá nome a quem usa a chave, para que a lista de chaves conectadas e o registro de atividade diferenciem um sistema de um agente.

Para parar uma chave, revogue a chave em Agentes, Conectados. Ela para de funcionar na hora, e as chamadas antigas continuam no registro de atividade. Para trocar uma chave, revogue e conecte de novo com uma chave nova.

Níveis de acesso

O nível de acesso decide o que uma chave pode fazer. Ele tem quatro partes:

ParteO que controla
Dados do BasementSe a chave lê documentos, arquivos e skills, e se lê tarefas.
EscritaSe a chave pode criar e alterar documentos, arquivos, skills e tarefas. Sem isso, a chave só lê.
Serviços conectadosPara cada serviço (por exemplo, Jira): sem acesso, leitura, ou leitura e escrita. Ou o mesmo nível para todos os serviços.
PastasQuais pastas de arquivos e skills a chave pode usar. Por padrão, as pastas que a pessoa que conectou a chave pode usar.

O Basement já vem com dois níveis de acesso:

  • Pesquisador lê tudo no Basement e não escreve nada. Não usa nenhum serviço conectado.
  • Operador lê tudo o que o Pesquisador lê, e escreve documentos, skills, arquivos e tarefas. Não usa nenhum serviço conectado.

Administradores e proprietários criam outros níveis de acesso em Agentes, Níveis de acesso. Por exemplo, um nível que lê documentos e pode abrir chamados em um serviço.

Uma chave sem nível de acesso lê tudo no Basement, não escreve nada e não usa nenhum serviço conectado.

Uma chave nunca tem mais acesso do que a pessoa que conectou a chave. Um agente alcança as pastas e as contas conectadas que a pessoa dele alcança, e nenhuma outra.

Quem pode fazer o quê

Papel na organizaçãoAgentes e programas
Proprietário, AdministradorConectam e revogam qualquer chave, criam níveis de acesso, veem a atividade de todos e baixam a atividade antiga.
Editor, LeitorConectam os próprios agentes e programas, e veem a atividade deles.

Quando uma pessoa sai da organização, o Basement revoga as chaves que ela criou ali.

Limites

Uma chave pode fazer 240 chamadas por minuto. Acima disso, o Gateway responde 429 até o minuto terminar. Veja Erros e limites.