组织密钥保险库
把凭据分享给团队,却不用把它交给他们。管理员保存一次,成员在自己的连接器中使用, 但永远读不到它的值——界面里读不到,API 读不到,智能体的回答里也不会出现。
为什么需要它
没有保险库,共享公司的 Stripe 密钥就意味着把它发给别人。于是它同时存在于聊天记录里、 每个人的密码管理器里、以及他们的记忆里——想轮换就得满世界追人。这里它只录入一次, 按名称使用,一步吊销。
工作方式
| 步骤 | 谁 | 发生了什么 |
|---|---|---|
| 1 | 管理员 | 头像 → 密钥保险库 → 新增凭据。 选择连接器、命名条目、填入值,立即加密。 |
| 2 | 成员 | 在集成中,连接器会显示「使用组织凭据」和一个名称列表。 |
| 3 | 平台 | 成员的连接保存的是引用,绝不是副本。 |
| 4 | 运行时 | 只在智能体真正调用工具的那一刻,在服务器端解密。 |
平台的保证
- 不可回读。 没有任何接口会返回已保存的值——包括录入它的管理员。要更换密钥,直接替换。
- 按组织隔离。 每次查询都以调用方令牌中的组织为过滤条件。指向其他组织的引用解析不出任何东西。
- 静态加密。 与平台其他机密使用同一套机制,并兼容 HashiCorp Vault(Transit),那样密钥会完全离开应用进程。
- 绝不出现在智能体回答中。 脱敏过滤器会从工具结果和模型输出中剥离凭据,无论它来自哪里。
- 即时吊销。 删除条目会立刻切断所有使用它的连接,因为它们只持有指针。页面会在删除前告诉你有多少个。
- 可审计。 创建、修改、删除和绑定都会记录(
vault.create、vault.update、vault.delete、vault.attach)。
权限
| 操作 | 管理员 | 成员 |
|---|---|---|
| 查看列表(名称、连接器、字段) | ✅ | ✅ |
| 把条目绑定到自己的连接器 | ✅ | ✅ |
| 新增 / 修改 / 删除 | ✅ | — |
| 读取已保存的值 | 永不 | 永不 |
实践建议
- 一个用途一个条目,按用途命名:「Stripe 生产环境」「Slack 客服」。这样收回某个团队的访问权只需删掉一个条目,不影响其他。
- 使用厂商的受限密钥(只读、受限范围),而不是主密钥。保险库保护的是值,不是它携带的权限。
- 定期轮换。 修改条目后所有成员自动跟随,他们那边什么都不用改。
- 删除前先看使用情况——确认框会显示有多少个连接将停止工作。
- 有人离职? 关于密钥无需任何操作:他们从来就没拿到过。停用账号即可。
修改条目
字段显示为空是正常的——值无法回读。留空的字段保持原值,填写的字段则覆盖它。 因此你可以重命名条目,或只改其中一个字段,而无需知道其他字段的内容。