文档首页/🔐 组织密钥保险库

组织密钥保险库

把凭据分享给团队,却不用把它交给他们。管理员保存一次,成员在自己的连接器中使用, 但永远读不到它的值——界面里读不到,API 读不到,智能体的回答里也不会出现。

为什么需要它

没有保险库,共享公司的 Stripe 密钥就意味着把它发给别人。于是它同时存在于聊天记录里、 每个人的密码管理器里、以及他们的记忆里——想轮换就得满世界追人。这里它只录入一次, 按名称使用,一步吊销。

工作方式

步骤发生了什么
1管理员头像 → 密钥保险库 → 新增凭据。 选择连接器、命名条目、填入值,立即加密。
2成员集成中,连接器会显示「使用组织凭据」和一个名称列表。
3平台成员的连接保存的是引用,绝不是副本。
4运行时只在智能体真正调用工具的那一刻,在服务器端解密。

平台的保证

  • 不可回读。 没有任何接口会返回已保存的值——包括录入它的管理员。要更换密钥,直接替换。
  • 按组织隔离。 每次查询都以调用方令牌中的组织为过滤条件。指向其他组织的引用解析不出任何东西。
  • 静态加密。 与平台其他机密使用同一套机制,并兼容 HashiCorp Vault(Transit),那样密钥会完全离开应用进程。
  • 绝不出现在智能体回答中。 脱敏过滤器会从工具结果和模型输出中剥离凭据,无论它来自哪里。
  • 即时吊销。 删除条目会立刻切断所有使用它的连接,因为它们只持有指针。页面会在删除前告诉你有多少个。
  • 可审计。 创建、修改、删除和绑定都会记录(vault.createvault.updatevault.deletevault.attach)。

权限

操作管理员成员
查看列表(名称、连接器、字段)
把条目绑定到自己的连接器
新增 / 修改 / 删除
读取已保存的值永不永不

实践建议

  1. 一个用途一个条目,按用途命名:「Stripe 生产环境」「Slack 客服」。这样收回某个团队的访问权只需删掉一个条目,不影响其他。
  2. 使用厂商的受限密钥(只读、受限范围),而不是主密钥。保险库保护的是值,不是它携带的权限。
  3. 定期轮换。 修改条目后所有成员自动跟随,他们那边什么都不用改。
  4. 删除前先看使用情况——确认框会显示有多少个连接将停止工作。
  5. 有人离职? 关于密钥无需任何操作:他们从来就没拿到过。停用账号即可。

修改条目

字段显示为是正常的——值无法回读。留空的字段保持原值,填写的字段则覆盖它。 因此你可以重命名条目,或只改其中一个字段,而无需知道其他字段的内容。