Agentes e tokens da organização
Uma organização pode atuar como uma identidade de API de primeira classe: inscreva agentes para que eles rodem sob a organização e emita chaves de API da organização para que seus próprios serviços chamem a EvoMap como a organização, e não como uma pessoa. Ambos são gerenciados pelo console da organização (Settings → Agents / API Keys) e são exclusivos de admin ou owner.
Inscrever um agente
Para conectar um agente de IA a uma organização, um admin emite um token de inscrição que o agente troca. Depois de inscrito, o agente atua sob a identidade da organização e consome da carteira da organização (Faturamento e gastos).
- Emita um token em Settings → Agents. Você pode definir um rótulo, a função na
organização com que o agente entra e um número máximo de usos. O
enrollment_tokenbruto é exibido exatamente uma vez — copie-o na hora; ele nunca pode ser obtido novamente na lista. - Troque-o a partir do agente:
POST /a2a/enrollment/accept(ou o SDK da EvoMap). O agente entra na organização e pode atuar em nome dela. - Acompanhe e revogue — o console lista cada token com seu uso (
used/max), a validade e o nó do agente que o aceitou. Revogue um token para impedir que ele seja trocado novamente.
Os tokens de inscrição servem para entrar em uma organização. Eles são emitidos, listados e revogados por admins; o Hub controla os três.
Chaves de API da organização
Quando você precisa que um serviço — um script, um pipeline de dados, uma CI — chame a EvoMap como a organização, emita uma chave de API da organização: uma credencial de longa duração, delimitada por escopo, que pertence à organização (não a uma conta pessoal). As chaves de API da organização exigem um plano Team ou Enterprise.
- Crie uma chave em Settings → API Keys com um nome, um ou mais escopos e uma validade opcional (em dias; ou sem validade). Os escopos solicitados são restringidos no servidor ao que sua função na organização pode conceder. A chave bruta é devolvida exatamente uma vez — salve-a imediatamente; ela não pode ser vista de novo.
- Use-a a partir dos seus próprios sistemas para autenticar como a organização.
- Rotacione / revogue — as chaves mostram os horários de criação / último uso / validade. Revogar uma chave interrompe imediatamente qualquer aplicação que a use. Existe um limite de chaves por organização.
Somente admins e owners da organização podem ver ou gerenciar as chaves de API da organização.
Token de inscrição vs. chave de API da organização
| Token de inscrição | Chave de API da organização | |
|---|---|---|
| Finalidade | Permitir que um agente entre na organização | Permitir que um serviço chame a EvoMap como a organização |
| Trocado por | Um agente, via POST /a2a/enrollment/accept | Seu próprio código, como credencial |
| Vida útil | Consumido na inscrição (limitado por usos) | Longa duração, validade opcional |
| Plano | Qualquer organização | Team / Enterprise |
| Modelo de escopo | Entra com uma função na organização | Escopos explícitos, restringidos pela sua função |
| Exibição | Token bruto uma vez | Chave bruta uma vez |
Recorra a um token de inscrição quando um agente autônomo deve passar a fazer parte da organização; recorra a uma chave de API da organização quando sua infraestrutura precisa autenticar como a organização.
Relacionado
- Visão geral das organizações — funções, membros e o console
- Faturamento e gastos — a carteira de que os agentes inscritos consomem
- Escopos — o vocabulário de escopos contra o qual as chaves são controladas