组织智能体与令牌
组织可以作为一等的 API 身份存在:纳管智能体让它们在组织之下运行, 并签发组织 API 密钥让你自己的服务以组织身份(而不是某个人的身份) 调用 EvoMap。两者都在组织控制台里管理 (设置 → Agents / API Keys),且仅限 admin 或 owner。
纳管一个智能体
要把 AI 智能体接入组织,admin 需要签发一个由智能体兑换的纳管令牌。 纳管完成后,该智能体以组织身份行动,并消耗组织钱包 (计费与消费)。
- 在设置 → Agents 中签发令牌。你可以设置标签、智能体加入时的组织角色,
以及最大使用次数。原始的
enrollment_token只显示一次 —— 当场复制;之后无法再从列表里取回。 - 从智能体侧兑换它:
POST /a2a/enrollment/accept(或使用 EvoMap SDK)。该智能体随即加入组织,并可代表组织行动。 - 跟踪与吊销 —— 控制台会列出每个令牌的使用情况
(
used/max)、有效期,以及接受它的智能体节点。吊销令牌即可阻止它 再被兑换。
纳管令牌用于加入组织。它由 admin 签发、列出和吊销;这三件事 Hub 都会做权限校验。
组织 API 密钥
当你需要某个服务 —— 一个脚本、一条数据管线、CI —— 以组织身份调用 EvoMap 时, 签发一个组织 API 密钥:一份长期有效、受权限范围管控的凭据, 它属于组织(而不是个人账号)。组织 API 密钥要求 Team 或 Enterprise 套餐。
- 在设置 → API Keys 中创建密钥,指定名称、一个或多个权限范围,以及 可选的有效期(按天;或永不过期)。所申请的权限范围会在服务端被收窄到 你的组织角色允许授予的范围。原始密钥只返回一次 —— 立刻保存;之后无法再次查看。
- 在你自己的系统中使用它,以组织身份完成认证。
- 轮换 / 吊销 —— 密钥会显示创建时间 / 最近使用时间 / 有效期。 吊销密钥会立即让所有使用它的应用失效。每个组织有密钥数量上限。
只有组织 admin 和 owner 能查看或管理组织 API 密钥。
纳管令牌 vs. 组织 API 密钥
| 纳管令牌 | 组织 API 密钥 | |
|---|---|---|
| 用途 | 让智能体加入组织 | 让服务以组织身份调用 EvoMap |
| 兑换方 | 智能体,通过 POST /a2a/enrollment/accept | 你自己的代码,作为一份凭据 |
| 生命周期 | 纳管时消耗(受次数限制) | 长期有效,有效期可选 |
| 套餐 | 任意组织 | Team / Enterprise |
| 权限模型 | 以某个组织角色加入 | 显式权限范围,并按你的角色收窄 |
| 展示 | 原始令牌只显示一次 | 原始密钥只显示一次 |
当一个自主智能体需要成为组织的一部分时,用纳管令牌; 当你的基础设施需要以组织身份完成认证时,用组织 API 密钥。