Sugerido

Maetra.ioComenzar gratis

Autenticación

Cada solicitud es autenticada con una clave de API de espacio de trabajo, enviado como una señal de portador:

Authorization: Bearer maetra_xxxxxxxxxxxxxxxxxxxx

Las llaves comienzan con maetra_. Una llave pertenece a un espacio de trabajo y lleva un conjunto fijo de alcances. La misma llave autentica REST API y el Servidor MCP.

Crear una clave de API (en el panel de control)#

  1. Abra el panel de Maetra y vaya a Ajustes → Claves de API.
  2. Haga clic Crear clave de API.
  3. Rellene el diálogo:
    • Nombre clave - una etiqueta para reconocerla más tarde, por ejemplo. Production FinanceAgent.
    • Alcances de acceso - Elija Acceso completo, Alcances personalizados para elegir por módulo (Discover, Comply, Govern, Secure, Audit, Task Guard). Conceder las necesidades menos clave — ver Scopes abajo.
    • Restricciones de IP (opcional) — uno o más IPs/CIDR rangos la clave puede ser usada, por ejemplo. 192.168.1.0/24.
  4. Haga clic Crear. La clave completa se muestra una vez - golpe Copiar la clave, guardarlo en un gestor secreto, entonces He salvado mi llave..

Importante Maetra almacena sólo un hash de la llave y nunca puede mostrarlo de nuevo. Si una llave se pierde o se filtra, revocarlo y crear uno nuevo - No puedes recuperarlo.

Scopes#

Los tubos son revisados por solicitud. Una llamada regresa 403 Forbidden si la clave es válida pero carece del alcance requerido.

ÁmbitoSubvenciones
govern:checkpoints:writeCrear puntos de control
govern:checkpoints:readPuntos de control de lectura / largos
govern:policies:readLista de políticas activas
secure:scan:writeContenido de exploración
secure:rules:readLista de reglas de Secure
secure:rules:writeCrear y actualizar las reglas de Secure
secure:incidents:readNúmero de incidentes
discover:agents:readLista de agentes registrados
task_guard:tasks:writeIniciar, actualizar, pausar, reanudar, cancelar y completar las tareas de Task Guard
task_guard:tasks:readRecuperar el contexto activo de la tarea de Task Guard
task_guard:checks:writeControlar la alineación de la acción y explicar las relaciones de tarea
task_guard:effects:writeInforme y compare los efectos reales de la acción
task_guard:confirmations:writePresentar eventos de usuario de host de confianza y confirmaciones de alcance

Wildcards

Una llave puede tener alcances de comodín: * (todo), o un prefijo de módulo como govern:* / secure:* / discover:* / task_guard:*. El dashboard Acceso completo Subvenciones *; elegir un módulo completo bajo Alcances personalizados subvenciones de ese módulo *.

Nota task_guard:confirmations:write es necesario pero no suficiente para eventos de confianza y confirmaciones de alcance en línea. La clave de API también debe ser marcada como una creíble confirmación de Task Guard para el espacio de trabajo.

Revisar la llave#

Uso GET /v1/ping para confirmar una clave es válida y ver sus alcances:

curl "https://api.maetra.io/v1/ping" \
  -H "Authorization: Bearer $MAETRA_API_KEY"
JSON
{ "ok": true, "workspace_id": "ws_3Nf9k2", "scopes": ["govern:checkpoints:write"] }

Rechazar una llave#

Rechazar una llave de Ajustes → Claves de API (el menú de acciones de la fila). La revocación es inmediata - nuevas solicitudes de devolución 401 Unauthorized. Revocar una clave nunca afecta a los demás.

Véase Límites de velocidad de errores para el formato completo de error.

Maetra AI DocsAgentes de Govern antes de actuar.