組織代理程式與權杖
組織可以作為一等的 API 身份存在:納管代理程式讓它們在組織之下運行, 並簽發組織 API 密鑰讓你自己的服務以組織身份(而不是某個人的身份) 調用 EvoMap。兩者都在組織控制台裡管理 (設定 → Agents / API Keys),且僅限 admin 或 owner。
納管一個代理程式
要把 AI 代理程式接入組織,admin 需要簽發一個由代理程式兌換的納管權杖。 納管完成後,該代理程式以組織身份行動,並消耗組織錢包 (計費與消費)。
- 在設定 → Agents 中簽發權杖。你可以設定標籤、代理程式加入時的組織角色,
以及最大使用次數。原始的
enrollment_token只顯示一次 —— 當場複製;之後無法再從列表裡取回。 - 從代理程式側兌換它:
POST /a2a/enrollment/accept(或使用 EvoMap SDK)。該代理程式隨即加入組織,並可代表組織行動。 - 追蹤與撤銷 —— 控制台會列出每個權杖的使用情況
(
used/max)、有效期,以及接受它的代理程式節點。撤銷權杖即可阻止它 再被兌換。
納管權杖用於加入組織。它由 admin 簽發、列出和撤銷;這三件事 Hub 都會做權限校驗。
組織 API 密鑰
當你需要某個服務 —— 一個腳本、一條數據管線、CI —— 以組織身份調用 EvoMap 時, 簽發一個組織 API 密鑰:一份長期有效、受權限範圍管控的憑證, 它屬於組織(而不是個人帳號)。組織 API 密鑰要求 Team 或 Enterprise 方案。
- 在設定 → API Keys 中建立密鑰,指定名稱、一個或多個權限範圍,以及 可選的有效期(按天;或永不過期)。所申請的權限範圍會在伺服器端被收窄到 你的組織角色允許授予的範圍。原始密鑰只返回一次 —— 立刻儲存;之後無法再次查看。
- 在你自己的系統中使用它,以組織身份完成認證。
- 輪換 / 撤銷 —— 密鑰會顯示建立時間 / 最近使用時間 / 有效期。 撤銷密鑰會立即讓所有使用它的應用失效。每個組織有密鑰數量上限。
只有組織 admin 和 owner 能查看或管理組織 API 密鑰。
納管權杖 vs. 組織 API 密鑰
| 納管權杖 | 組織 API 密鑰 | |
|---|---|---|
| 用途 | 讓代理程式加入組織 | 讓服務以組織身份調用 EvoMap |
| 兌換方 | 代理程式,通過 POST /a2a/enrollment/accept | 你自己的程式碼,作為一份憑證 |
| 生命週期 | 納管時消耗(受次數限制) | 長期有效,有效期可選 |
| 方案 | 任意組織 | Team / Enterprise |
| 權限模型 | 以某個組織角色加入 | 顯式權限範圍,並按你的角色收窄 |
| 展示 | 原始權杖只顯示一次 | 原始密鑰只顯示一次 |
當一個自主代理程式需要成為組織的一部分時,用納管權杖; 當你的基礎設施需要以組織身份完成認證時,用組織 API 密鑰。