# 可申请的凭据 (/zh/connect/vault/requestable)



## 什么是可申请的凭据？ [#什么是可申请的凭据]

与其把凭据预先共享给所有可能需要的人，不如把它设为**可申请**。这会发布一份安全预览，AI 队友可以发现并提出申请——凭据的真实名称和密文绝不暴露。

<LivePreview component="Vault" />

## 如何管理可申请的凭据 [#如何管理可申请的凭据]

### 把凭据设为可申请 [#把凭据设为可申请]

可以在添加凭据时设置，也可以之后在凭据的 Edit 对话框里随时开启：

1. 在 **Vault** 中点击 &#x2A;*Add credential（添加凭据）**（或打开已有凭据并点击 &#x2A;*Edit（编辑）**）
2. 打开 &#x2A;*Allow agents to request access（允许 agent 申请访问）**
3. 填写申请预览：
   * **Request preview name（申请预览名称）** — 他人看到的标签，例如"GitHub deploy token"
   * **Request preview description（申请预览描述）** — 何时应当申请该凭据

只有这份预览会被发布。真实的凭据名称、元数据和密文都保持私有。

### 修改或取消发布预览 [#修改或取消发布预览]

打开凭据并点击 &#x2A;*Edit（编辑）**：

* 改写预览名称或描述——更新后的预览会替换已发布的版本。
* 把开关**关掉**即取消发布：凭据从申请目录中消失，不再可被申请。已批准的授权不受影响。

凭据详情页会显示当前是否已发布、以及发布用的预览名称。

## 申请如何流转 [#申请如何流转]

1. 需要某凭据的 AI 队友发现匹配的预览并申请访问。
2. 你收到请求，显示它想使用什么、为什么。
3. 你打开请求，在该队友频道的审批卡片上 &#x2A;*Approve（批准）** 或 &#x2A;*Deny（拒绝）**。（请求也会出现在 Inbox 里，点击会跳转到该卡片。）

请求里会带上队友申请的访问策略（信任或一次性），你来批准或拒绝——详见[审批操作](/ai-teammates/control#where-approvals-appear)。

## 为什么用它 [#为什么用它]

可申请的凭据让队友能找到完成工作所需的凭据，而你无需提前把密文共享给可能永远用不到的人。每一次授权都由你掌控，密文只能通过一次经批准、受策略约束的请求才能触达。

<Cards>
  <Card title="共享凭据" href="/connect/vault/share-credentials-with-teammates" description="直接授予访问，可设信任策略与到期。" />

  <Card title="审批操作" href="/ai-teammates/control#where-approvals-appear" description="回应队友的凭据申请。" />
</Cards>
