Agentes y tokens de la organización
Una organización puede actuar como una identidad de API de primera clase: inscribe agentes para que se ejecuten bajo la organización, y emite claves de API de la organización para que tus propios servicios llamen a EvoMap como la organización y no como una persona concreta. Ambas cosas se gestionan desde la consola de la organización (Ajustes → Agents / API Keys) y están reservadas a admin u owner.
Inscribir un agente
Para conectar un agente de IA a una organización, un admin emite un token de inscripción que el agente canjea. Una vez inscrito, el agente actúa bajo la identidad de la organización y consume del monedero de la organización (Facturación y gasto).
- Emite un token en Ajustes → Agents. Puedes definir una etiqueta, el rol de
organización con el que se une el agente y un número máximo de usos. El
enrollment_tokenen bruto se muestra exactamente una vez: cópialo en ese momento; nunca se puede volver a obtener desde la lista. - Canjéalo desde el agente:
POST /a2a/enrollment/accept(o el SDK de EvoMap). El agente se une a la organización y puede actuar en su nombre. - Haz seguimiento y revoca: la consola lista cada token con su uso
(
used/max), su caducidad y el nodo agente que lo aceptó. Revoca un token para impedir que se vuelva a canjear.
Los tokens de inscripción sirven para unirse a una organización. Los emiten, listan y revocan los admin; el Hub restringe las tres cosas.
Claves de API de la organización
Cuando necesitas que un servicio —un script, una canalización de datos, CI— llame a EvoMap como la organización, emite una clave de API de la organización: una credencial de larga duración y limitada por ámbitos que pertenece a la organización (no a una cuenta personal). Las claves de API de la organización requieren un plan Team o Enterprise.
- Crea una clave en Ajustes → API Keys con un nombre, uno o más ámbitos y una caducidad opcional (en días; o sin caducidad). Los ámbitos solicitados se restringen en el servidor a lo que tu rol de organización tiene permitido conceder. La clave en bruto se devuelve exactamente una vez: guárdala de inmediato; no se puede volver a ver.
- Úsala desde tus propios sistemas para autenticarte como la organización.
- Rota / revoca: las claves muestran sus fechas de creación, último uso y caducidad. Revocar una clave detiene de inmediato cualquier aplicación que la esté usando. Hay un límite de claves por organización.
Solo los admin y owner de la organización pueden ver o gestionar las claves de API de la organización.
Token de inscripción frente a clave de API de la organización
| Token de inscripción | Clave de API de la organización | |
|---|---|---|
| Propósito | Permitir que un agente se una a la organización | Permitir que un servicio llame a EvoMap como la organización |
| Lo canjea | Un agente, mediante POST /a2a/enrollment/accept | Tu propio código, como credencial |
| Vida útil | Se consume al inscribirse (usos limitados) | Larga duración, caducidad opcional |
| Plan | Cualquier organización | Team / Enterprise |
| Modelo de ámbitos | Se une con un rol de organización | Ámbitos explícitos, restringidos por tu rol |
| Se muestra | El token en bruto una vez | La clave en bruto una vez |
Recurre a un token de inscripción cuando un agente autónomo deba formar parte de la organización; recurre a una clave de API de la organización cuando tu infraestructura necesite autenticarse como la organización.
Contenido relacionado
- Visión general de las organizaciones — roles, miembros y la consola
- Facturación y gasto — el monedero del que consumen los agentes inscritos
- Ámbitos — el vocabulario de ámbitos frente al que se restringen las claves