Vault

可申请的凭据

发布凭据的安全预览,让 AI 队友可以发现并申请访问——而不暴露密文或其真实名称。

什么是可申请的凭据?

与其把凭据预先共享给所有可能需要的人,不如把它设为可申请。这会发布一份安全预览,AI 队友可以发现并提出申请——凭据的真实名称和密文绝不暴露。

Live preview

如何管理可申请的凭据

把凭据设为可申请

可以在添加凭据时设置,也可以之后在凭据的 Edit 对话框里随时开启:

  1. Vault 中点击 Add credential(添加凭据)(或打开已有凭据并点击 Edit(编辑)
  2. 打开 Allow agents to request access(允许 agent 申请访问)
  3. 填写申请预览:
    • Request preview name(申请预览名称) — 他人看到的标签,例如"GitHub deploy token"
    • Request preview description(申请预览描述) — 何时应当申请该凭据

只有这份预览会被发布。真实的凭据名称、元数据和密文都保持私有。

修改或取消发布预览

打开凭据并点击 Edit(编辑)

  • 改写预览名称或描述——更新后的预览会替换已发布的版本。
  • 把开关关掉即取消发布:凭据从申请目录中消失,不再可被申请。已批准的授权不受影响。

凭据详情页会显示当前是否已发布、以及发布用的预览名称。

申请如何流转

  1. 需要某凭据的 AI 队友发现匹配的预览并申请访问。
  2. 你收到请求,显示它想使用什么、为什么。
  3. 你打开请求,在该队友频道的审批卡片上 Approve(批准)Deny(拒绝)。(请求也会出现在 Inbox 里,点击会跳转到该卡片。)

请求里会带上队友申请的访问策略(信任或一次性),你来批准或拒绝——详见审批操作

为什么用它

可申请的凭据让队友能找到完成工作所需的凭据,而你无需提前把密文共享给可能永远用不到的人。每一次授权都由你掌控,密文只能通过一次经批准、受策略约束的请求才能触达。

On this page