通過建立API Key憑證供應商,可使用Agent Identity安全託管用於調用阿里雲或第三方服務的API Key。Agent無需在代碼中儲存API Key,在向Agent Identity服務完成出站授權後,即可由Agent Identity返回API Key。
前提條件
建議為操作人員分配Agent Identity管理員AliyunAgentIdentityFullAccess許可權。
建立API Key憑證供應商
登入AgentIdentity控制台,在左側導覽列選擇。
在憑證供應商列表頁,選擇API Key頁簽。
在API Key頁簽下,單擊建立憑證供應商。
在建立憑證供應商頁面,配置以下資訊:
憑證供應商名稱:API Key憑證供應商的名稱。在使用Agent Identity SDK時,需傳入該名稱以擷取對應的API Key。
API Key:Agent調用MCP伺服器或具體API的密鑰。
描述(可選):用於描述憑證供應商的資訊。
重要為保障資料的機密性與合規性,Agent Identity使用Key Management Service(KMS)加密儲存API Key,提交後無法在控制台或通過API明文查看。Agent Identity僅在Agent完成出站授權後,向其返回明文API Key。
單擊建立憑證供應商。
修改在憑證供應商中配置的API Key
當憑證供應商中配置的API Key有誤或已到期時,可按以下步驟修改。
登入AgentIdentity控制台,在左側導覽列選擇。
在憑證供應商列表頁,選擇API Key頁簽。
在API Key頁簽下,單擊目標憑證供應商的名稱。
在憑證供應商詳情頁的配置資訊地區,單擊API Key右側的編輯。
在彈出的編輯API Key對話方塊中,輸入新的API Key。
單擊確定。
修改憑證供應商中配置的API Key可能會導致依賴該API Key的Agent工作異常,在生產環境中應謹慎操作。
刪除API Key憑證供應商
登入AgentIdentity控制台,在左側導覽列選擇。
在憑證供應商列表頁,選擇API Key頁簽。
在API Key頁簽下,找到目標憑證供應商,單擊操作列的刪除憑證供應商。
在彈出的刪除憑證供應商確認對話方塊中,輸入憑證供應商名稱,然後單擊刪除憑證供應商。