Crie um provedor de credenciais de chave de API para hospedar chaves de API com segurança no Agent Identity. Essas chaves permitem chamar serviços da Alibaba Cloud ou de terceiros sem armazenamento no código do agente. O Agent Identity retorna a chave de API após o agente concluir a autorização de saída.
Pré-requisitos
Recomendamos atribuir a permissão de administrador do Agent Identity AliyunAgentIdentityFullAccess ao operador.
Criar um provedor de credenciais de chave de API
Faça login no console do Agent Identity. No painel de navegação à esquerda, escolha .
Na página Credential Providers, clique em API Key.
Na aba API Key, clique em Create Credential Provider.
-
Na página Create Credential Provider, configure as informações abaixo:
Credential Provider Name: nome do provedor de credenciais de chave de API. Use este nome no SDK do Agent Identity para recuperar a chave correspondente.
API Key: chave que o agente usa para chamar o servidor MCP ou uma API específica.
Description (opcional): descrição do provedor de credenciais.
ImportantePara garantir confidencialidade e conformidade dos dados, o Agent Identity usa o Key Management Service (KMS) para criptografar e armazenar a chave de API. Após o envio, não é possível visualizar a chave em texto simples no console ou via API. O Agent Identity retorna a chave em texto simples ao agente somente após a conclusão da autorização de saída.
Clique em Create Credential Provider.
Modificar a chave de API em um provedor de credenciais
Se uma chave de API estiver incorreta ou expirada, siga estas etapas para modificá-la.
Faça login no console do Agent Identity. No painel de navegação à esquerda, escolha .
Na página Credential Providers, clique em API Key.
Na aba API Key, clique em API Key.
Na página de detalhes do provedor, na seção Configuration Information, clique em Edit ao lado de API Key.
Na caixa de diálogo Edit API Key, insira a nova chave de API.
Clique em OK.
Modificar a chave de API pode causar mau funcionamento nos agentes dependentes. Realize essa operação com cautela em ambientes de produção.
Excluir um provedor de credenciais de chave de API
Faça login no console do Agent Identity. No painel de navegação à esquerda, escolha .
Na página Credential Providers, clique em API Key.
Na aba API Key, localize o provedor de credenciais desejado. Na coluna Actions, clique em Delete Credential Provider.
Na caixa de diálogo de confirmação Delete Credential Provider, insira o nome do provedor e clique em Delete Credential Provider.