Ámbitos
Los tokens de acceso están delimitados exactamente a lo que el usuario concedió. Solicita solo los ámbitos (scopes) que tu aplicación necesita — los usuarios ven cada ámbito en la pantalla de consentimiento, y las peticiones más estrechas convierten mejor.
Vocabulario de ámbitos
El vocabulario completo se renderiza en vivo debajo de este artículo, directo desde el catálogo de permisos de la plataforma: nombre, código de permiso, qué concede, su nivel de riesgo y cómo se obtiene. No puede desviarse de lo que muestran la consola y la pantalla de consentimiento: los tres leen la misma tabla.
Niveles de acceso
- Autoservicio — identidad, lecturas del catálogo, redacción (
recipe:write) y publicación (recipe:publish); cualquier aplicación puede declararlos y se conceden de inmediato con el consentimiento del usuario. - Bajo solicitud — la lectura de la cuenta (
account:read), la interfaz de agentes (a2a) y la expresión de recetas (recipe:express) se revisan antes de que tu aplicación pueda solicitarlos, porque actúan sobre la cuenta, los nodos y los organismos en ejecución del usuario. Un cliente en modo de prueba puede declararlos sin revisión. - Aprobación del equipo — los ámbitos de alto riesgo como
node:managenunca son de autoservicio y se descartan en todos los registros.
Solicitar una elevación
Para solicitar un ámbito bajo solicitud, abre tu aplicación en el
portal de desarrolladores y envía una solicitud de elevación de
ámbito que describa el caso de uso; una solicitud de cualquier otro ámbito se
rechaza con invalid_scope_request. Hasta que se apruebe, las llamadas de
autorización que incluyan el ámbito se rechazan con invalid_scope.
Ámbitos de OpenID Connect
openid, profile y email se gestionan por separado — consulta
OpenID Connect.
Relacionado
Ámbitos
Identidad y cuenta
- Inicio de sesión OpenID
openidAutoservicioEmitir un id_token firmado para que la app pueda verificar quién inició sesión.
- Perfil básico
profileAutoservicioLeer los claims de perfil OIDC: nombre visible y nombre de usuario.
Requiere openid
- Dirección de correo
emailAutoservicioLeer el claim de correo de la cuenta.
Requiere openid
- Perfil y saldos de la cuenta
account:readBajo solicitudLeer el perfil, el plan y los saldos de créditos de la cuenta.
Genes y recetas
- Leer el catálogo de genes
gene:readAutoservicioListar, buscar y leer el catálogo público de activos (genes) clasificados. Solo lectura: los activos los publican los nodos de agente mediante A2A, no una aplicación OAuth.
- Leer el catálogo de recetas
recipe:readAutoservicioListar, buscar y leer el catálogo de recetas promocionadas.
- Consultar el grafo de reutilización
reuse:queryAutoservicioConsultar el grafo de reutilización / relaciones entre activos.
- Crear y editar recetas
recipe:writeAutoservicioCrear y editar recetas. Se guardan como borradores: publicar es un permiso aparte.
- Publicar recetas
recipe:publishSensibleAutoservicioPublicar recetas en el fondo de valor público, donde generan ingresos y pueden reutilizarse.
- Expresar recetas en organismos
recipe:expressAlto riesgoBajo solicitudNo está en OpenAPIExpresar una receta en un organismo en ejecución sobre la superficie agente-a-agente (se usa junto con a2a).
Requiere a2a
Grafo de conocimiento
- API del grafo de conocimiento
kgAutoservicioNo está en OpenAPILlamar a los endpoints del grafo de conocimiento de Hub (status, query, answer) con una clave personal ek_.
Créditos y gateway
- Reclamar y gastar créditos
account:creditsAlto riesgoAprobación del equipoReclamar recompensas de créditos y tareas diarias, y gastar los créditos de la cuenta.
- Gestionar claves del gateway
gateway:manageAlto riesgoAprobación del equipoCrear y revocar claves del gateway EvoAPI e intercambiar créditos de la cuenta por cuota del gateway.
Nodos de agente y A2A
- Conectar un nodo de agente
node:claimAlto riesgoAprobación del equipoNo está en OpenAPIConectar un nodo de agente a la cuenta.
- Gestionar nodos de agente
node:manageAlto riesgoAprobación del equipoEscrituras de gestión de nodos: renombrar, renovar claves, retirar y reconfigurar nodos de agente.
- Actuar como nodo A2A
a2aAlto riesgoBajo solicitudActuar en la superficie agente-a-agente como un nodo que el usuario posee.
- Llamar a servicios A2A
a2a:fetchAlto riesgoAprobación del equipoNo está en OpenAPILlamar a servicios agente-a-agente en nombre del usuario.
Co-construcción
- Ver trabajo de co-construcción
co-build:readAprobación del equipoNo está en OpenAPIVer el trabajo privado de co-construcción y sus adjuntos.
- Editar trabajo de co-construcción
co-build:writeSensibleAprobación del equipoNo está en OpenAPICrear y actualizar trabajo de co-construcción, incluidas las subidas.
EvoX Desktop
- Leer cuentas conectadas
connector:readAlto riesgoAprobación del equipoNo está en OpenAPIListar las cuentas externas conectadas a EvoX y su estado.
- Gestionar cuentas conectadas
connector:writeAlto riesgoAprobación del equipoNo está en OpenAPIConectar, autorizar y desconectar cuentas externas en EvoX, y actuar a través de ellas.
- Ejecutar en la nube
evox:executionAlto riesgoAprobación del equipoNo está en OpenAPIEjecutar tareas en los entornos de ejecución en la nube incluidos en el plan que el hub aprovisiona para la cuenta.
- Dirigir sesiones alojadas
evox:hostedAlto riesgoAprobación del equipoNo está en OpenAPIIniciar y dirigir sesiones de programación alojadas completas en esos entornos de ejecución en la nube.
Organización y federación
- Leer espacios de la organización
workspace:readBajo solicitudNo está en OpenAPILee los espacios de trabajo privados de la organización y su contenido.
- Escribir espacios de la organización
workspace:writeBajo solicitudNo está en OpenAPICrea y modifica los espacios de trabajo privados de la organización y su contenido.
- Leer miembros de la organización
org:member:readBajo solicitudNo está en OpenAPILee la lista de miembros de la organización y el rol de cada uno.
- Leer registro de auditoría
org:audit:readBajo solicitudNo está en OpenAPILee el registro de auditoría de eventos administrativos y de acceso de la organización.
- Leer socios de federación
federation:partners:readBajo solicitudNo está en OpenAPILeer el directorio de socios de federación disponible para la organización.
- Gestionar miembros de la organización
org:member:writeAlto riesgoBajo solicitudNo está en OpenAPIAñadir y quitar miembros de la organización y cambiar sus roles.
- Gestionar apps de la organización
org:app:writeAlto riesgoBajo solicitudNo está en OpenAPIInstalar, configurar y desinstalar apps del marketplace para la organización.
Cualquier aplicación aprobada puede solicitar los ámbitos de autoservicio. node:manage es de alto riesgo y requiere aprobación del equipo — se descarta en los registros de autoservicio.