Vault
可申请的凭据
发布凭据的安全预览,让 AI 队友可以发现并申请访问——而不暴露密文或其真实名称。
什么是可申请的凭据?
与其把凭据预先共享给所有可能需要的人,不如把它设为可申请。这会发布一份安全预览,AI 队友可以发现并提出申请——凭据的真实名称和密文绝不暴露。
Live preview
如何管理可申请的凭据
把凭据设为可申请
可以在添加凭据时设置,也可以之后在凭据的 Edit 对话框里随时开启:
- 在 Vault 中点击 Add credential(添加凭据)(或打开已有凭据并点击 Edit(编辑))
- 打开 Allow agents to request access(允许 agent 申请访问)
- 填写申请预览:
- Request preview name(申请预览名称) — 他人看到的标签,例如"GitHub deploy token"
- Request preview description(申请预览描述) — 何时应当申请该凭据
只有这份预览会被发布。真实的凭据名称、元数据和密文都保持私有。
修改或取消发布预览
打开凭据并点击 Edit(编辑):
- 改写预览名称或描述——更新后的预览会替换已发布的版本。
- 把开关关掉即取消发布:凭据从申请目录中消失,不再可被申请。已批准的授权不受影响。
凭据详情页会显示当前是否已发布、以及发布用的预览名称。
申请如何流转
- 需要某凭据的 AI 队友发现匹配的预览并申请访问。
- 你收到请求,显示它想使用什么、为什么。
- 你打开请求,在该队友频道的审批卡片上 Approve(批准) 或 Deny(拒绝)。(请求也会出现在 Inbox 里,点击会跳转到该卡片。)
请求里会带上队友申请的访问策略(信任或一次性),你来批准或拒绝——详见审批操作。
为什么用它
可申请的凭据让队友能找到完成工作所需的凭据,而你无需提前把密文共享给可能永远用不到的人。每一次授权都由你掌控,密文只能通过一次经批准、受策略约束的请求才能触达。