Аюулгүй байдал/RBAC болон хязгаарлагдсан API түлхүүрүүд
RBAC болон хязгаарлагдсан API түлхүүрүүд
v1.2.x · шинэчилсэн 2026-07-07
AiHummer нь өөрийн админ нүүр царайг хамгаалдаг үүргийн үндсэн хандалтын хяналт болон хязгаарлагдмал API түлхүүрүүд. Үүрэг нь хүн юу байж болохыг шийддэг; хязгаарлагдмал түлхүүр нь бүхнийг хийж чадах түлхүүрийн оронд зөвхөн хэрэгтэй эрхийг нь өгөх замаар автоматжуулалтын хэсгийг өгөх боломжийг олгодог.
Үүрэг
Админ API болон админ UI-д хандах эрхийг үүрэг дүрэм удирддаг. Үүрэг нь голтой хэрэглэгч ямар нөөцийн бүлгүүдийг үзэх боломжтой, аль нь өөрчлөх боломжтойг тодорхойлдог.
Үүргүүд нь захиргааны интерфэйс дээр удирдлагатай байдаг Өөр үүрэг хуудас. Савнаас гарч ирэхэд байдаг оролт нь суулгасан — owner (бүх зүйл), admin, operator болон member — зөвхөн уншдаг (“Суурьлагдсан” тэмдэг тэмдэглэгээтэй; эдгээрийг засварлах буюу устгах боломжгүй). Эдгээрээс гадна та үүсгэж болно өөрийн үүрэгтөрлийн үүрэг нь нэр, тайлбар болон зөвшөөрлийн торыг авдаг — унших/бичих шалгах хайрцагууд ойролцоогоор 19 нөөцийн салбарыг бүрдүүлэгч бүрийн хувьд (агентууд, ярианууд, хэрэгслүүд, нууцууд, плугинууд, тохиргоо, зөвшөөрлүүд, API түлхүүрүүд гэх мэт; „бичих“ нь автоматаар „унших“-ыг гэсэн үг). Тус бүрийн үүрэг нь хэдэн субьект үүнийг ашиглаж байгааг харуулдаг; аль нэгэн хүнд үүрэг даалгасан бол тухайн үүргийг даалгавруудыг устгахаас өмнө устгаж болохгүй.
Энэ сайтын бусад хяналтын элементүүдтэй үүрэг үүргүүдийг хослуулна уу — IP зөвшөөрөгдсөн жагсаалт, компаний нэг удаагийн нэвтрэлт мөн аудитын бүртгэл — ингэснээр бүх админ үйлдэл зөвшөөрөгдсөн ба бүртгэлтэй болно.
Хязгаарлагдмал API түлхүүрүүд
API түлхүүрүүдийг зөөвөрлөж байна хамрах цар хүрээ энэ түлхүүр юу хийж чадахыг хязгаарладаг. Тодорхойлсон хүрээ нь:
| Хүчин чадал |
Өргөмжлөлүүд |
chat |
Эцсийн хэрэглэгчийн OpenAI-тэй нийцсэн төгсгөл цэг (орон нутгийн түлхүүрүүдэд зориулсан хуучин анхдагч). |
admin:read |
Админ нөөцөд зөвхөн унших эрхGET /v1/admin/*: тохиргоо, яриа, аналитик гэх мэт). |
admin:write |
Админ API дуудлагуудыг өөрчлөх (POST/PUT/DELETE /v1/admin/*). |
mcp |
Нийтлэгдсэн MCP төгсгөлийн цэг (POST /v1/mcp). |
a2a |
Нийтлэгдсэн Агент-ээс-Агент чиглэлийн төгсгөлийн цэг (POST /a2a/message). |
* |
Бүх зүйлд бүрэн нэвтрэх эрх (үнэн бүрэн нэвтрэх цар хүрээ). |
Мөн нэг нийтлэг <area>:* бүх нийтийн тэмдэг ажилладаг: admin:*, жишээ нь, тэтгэлэг админы бүх үйлдэл гэхдээ хийдэг гүй тэтгэмж chat, mcp эсвэл a2a — энэ нь тусгайлан тодорхойлсон хүрээ биш, зүгээр л ороомог тэмдэглэгээний тохиолдол. Зөвхөн * бүх гадаргуун дээр бүрэн нэвтрэх эрх олгодог.
Хүрээ үүсэхээс өмнө үйлдвэрлэсэн түлхүүрүүд хязгаарлалтгүйгээр ажиллах хэвээр байдаг; шинэ түлхүүрүүдийг хязгаарлагдмал хүрээгээр үйлдвэрлэх боломжтой бөгөөд жишээлбэл, зөвхөн метрик уншдаг самбар нь тохиргоог өөрчилж чадах түлхүүрийг огт хадгалдаггүй.
[!TIP]
Хамгийн бага эрхийг хэрэглэ: хяналт тавих эсвэл тайлагнах интеграцид авах ёстой
admin:read түлхүүр, биш admin:write — үүний тухай ярих ч хэрэггүй *. Нөөц * түлхүүрүүдэд зориулсан
нийг үзэгдэх бүх гадаргуу руу үнэхээр нэвтрэх шаардлагатай байдаг.
Зөв цар хүрээг сонгох
- Чат клиентүүд (OpenAI-тай нийцсэн эцсийн цэгийг дуудаж байна) →
chat.
- Зөвхөн унших нэгдлүүд (самбарууд, экспортлогчид, статус шалгалтууд) →
admin:read.
- Ресурсыг үүсгэх эсвэл засварлах автоматжуулалт (түргэн ханган нийлүүлэгч агентууд, импортлогч)
мэдлэг, хуваарийг удирдах) →
admin:write.
- MCP ба A2A хэрэглэгчид →
mcp болон a2a эрэмбэлэн.
- Шил эвдэх / бүрэн нэвтрэх эрх →
*, боломжит хамгийн цөөн товчлуураар баригдсан бөгөөд
тогтмол эргүүлдэг.
[!WARNING]
Хязгаарлагдмал түлхүүр нь админ API-д зориулсан баталгаажуулалт хэвээр байна. Үүнийг хадгалаарай
нууц сан эсвэл өөрийнхөө нууц менежерт тавих, хэзээ ч үгүй
эх үүсвэрийг хянаж, хэрвээ ил болсон байж магадгүй бол эргүүлэх.
Түлхүүрүүдийг хэрхэн удирддаг
Админ API түлхүүрүүдийг админ API-гаар удирдана (/v1/admin/apikeys) болон админ UI, энд та түлхүүрийг гаргаж, түүний хүрээг тохируулж, хэрэггүй болсон үед устгаж болно. Учир нь админ API өөрөө хамгаалагдсан байдаг OIDC ба IP зөвшөөрөгдсөн жагсаалт, түлхүүр үүсгэх нь баталгаажсан, аудитлагдсан үйлдэл юм.
Дараа хаашаа явах вэ
AiHummer нь өөрийн админ нүүр царайг хамгаалдаг **үүргийн үндсэн хандалтын хяналт** болон **хязгаарлагдмал API түлхүүрүүд**. Үүрэг нь хүн юу байж болохыг шийддэг; хязгаарлагдмал түлхүүр нь бүхнийг хийж чадах түлхүүрийн оронд зөвхөн хэрэгтэй эрхийг нь өгөх замаар автоматжуулалтын хэсгийг өгөх боломжийг олгодог.
## Үүрэг
Админ API болон админ UI-д хандах эрхийг үүрэг дүрэм удирддаг. Үүрэг нь голтой хэрэглэгч ямар нөөцийн бүлгүүдийг үзэх боломжтой, аль нь өөрчлөх боломжтойг тодорхойлдог.
Үүргүүд нь захиргааны интерфэйс дээр удирдлагатай байдаг **Өөр үүрэг** хуудас. Савнаас гарч ирэхэд байдаг **оролт нь суулгасан** — `owner` (бүх зүйл), `admin`, `operator` болон `member` — зөвхөн уншдаг ("Суурьлагдсан" тэмдэг тэмдэглэгээтэй; эдгээрийг засварлах буюу устгах боломжгүй). Эдгээрээс гадна та үүсгэж болно **өөрийн үүрэг**төрлийн үүрэг нь нэр, тайлбар болон зөвшөөрлийн торыг авдаг — **унших/бичих шалгах хайрцагууд** ойролцоогоор 19 нөөцийн салбарыг бүрдүүлэгч бүрийн хувьд (агентууд, ярианууд, хэрэгслүүд, нууцууд, плугинууд, тохиргоо, зөвшөөрлүүд, API түлхүүрүүд гэх мэт; „бичих“ нь автоматаар „унших“-ыг гэсэн үг). Тус бүрийн үүрэг нь хэдэн субьект үүнийг ашиглаж байгааг харуулдаг; аль нэгэн хүнд үүрэг даалгасан бол тухайн үүргийг даалгавруудыг устгахаас өмнө устгаж болохгүй.
Энэ сайтын бусад хяналтын элементүүдтэй үүрэг үүргүүдийг хослуулна уу — [IP зөвшөөрөгдсөн жагсаалт](/mn/v1.0/security/network-audit-airgapped), [компаний нэг удаагийн нэвтрэлт](/mn/v1.0/security/enterprise-sso) мөн [аудитын бүртгэл](/mn/v1.0/security/network-audit-airgapped) — ингэснээр бүх админ үйлдэл зөвшөөрөгдсөн ба бүртгэлтэй болно.
## Хязгаарлагдмал API түлхүүрүүд
API түлхүүрүүдийг зөөвөрлөж байна **хамрах цар хүрээ** энэ түлхүүр юу хийж чадахыг хязгаарладаг. Тодорхойлсон хүрээ нь:
| Хүчин чадал | Өргөмжлөлүүд |
|---|---|
| `chat` | Эцсийн хэрэглэгчийн OpenAI-тэй нийцсэн төгсгөл цэг (орон нутгийн түлхүүрүүдэд зориулсан хуучин анхдагч). |
| `admin:read` | Админ нөөцөд зөвхөн унших эрх`GET /v1/admin/*`: тохиргоо, яриа, аналитик гэх мэт). |
| `admin:write` | Админ API дуудлагуудыг өөрчлөх (`POST`/`PUT`/`DELETE /v1/admin/*`). |
| `mcp` | Нийтлэгдсэн MCP төгсгөлийн цэг (`POST /v1/mcp`). |
| `a2a` | Нийтлэгдсэн Агент-ээс-Агент чиглэлийн төгсгөлийн цэг (`POST /a2a/message`). |
| `*` | Бүх зүйлд бүрэн нэвтрэх эрх (үнэн бүрэн нэвтрэх цар хүрээ). |
Мөн нэг нийтлэг `<area>:*` бүх нийтийн тэмдэг ажилладаг: `admin:*`, жишээ нь, тэтгэлэг **админы бүх үйлдэл** гэхдээ хийдэг **гүй** тэтгэмж `chat`, `mcp` эсвэл `a2a` — энэ нь тусгайлан тодорхойлсон хүрээ биш, зүгээр л ороомог тэмдэглэгээний тохиолдол. Зөвхөн `*` бүх гадаргуун дээр бүрэн нэвтрэх эрх олгодог.
Хүрээ үүсэхээс өмнө үйлдвэрлэсэн түлхүүрүүд хязгаарлалтгүйгээр ажиллах хэвээр байдаг; шинэ түлхүүрүүдийг хязгаарлагдмал хүрээгээр үйлдвэрлэх боломжтой бөгөөд жишээлбэл, зөвхөн метрик уншдаг самбар нь тохиргоог өөрчилж чадах түлхүүрийг огт хадгалдаггүй.
> [!TIP]
> Хамгийн бага эрхийг хэрэглэ: хяналт тавих эсвэл тайлагнах интеграцид авах ёстой
> `admin:read` түлхүүр, биш `admin:write` — үүний тухай ярих ч хэрэггүй `*`. Нөөц `*` түлхүүрүүдэд зориулсан
> нийг үзэгдэх бүх гадаргуу руу үнэхээр нэвтрэх шаардлагатай байдаг.
## Зөв цар хүрээг сонгох
- **Чат клиентүүд** (OpenAI-тай нийцсэн эцсийн цэгийг дуудаж байна) → `chat`.
- **Зөвхөн унших нэгдлүүд** (самбарууд, экспортлогчид, статус шалгалтууд) →
`admin:read`.
- **Ресурсыг үүсгэх эсвэл засварлах автоматжуулалт** (түргэн ханган нийлүүлэгч агентууд, импортлогч)
мэдлэг, хуваарийг удирдах) → `admin:write`.
- **MCP ба A2A хэрэглэгчид** → `mcp` болон `a2a` эрэмбэлэн.
- **Шил эвдэх / бүрэн нэвтрэх эрх** → `*`, боломжит хамгийн цөөн товчлуураар баригдсан бөгөөд
тогтмол эргүүлдэг.
> [!WARNING]
> Хязгаарлагдмал түлхүүр нь админ API-д зориулсан баталгаажуулалт хэвээр байна. Үүнийг хадгалаарай
> [нууц сан](/mn/v1.0/security/vault) эсвэл өөрийнхөө нууц менежерт тавих, хэзээ ч үгүй
> эх үүсвэрийг хянаж, хэрвээ ил болсон байж магадгүй бол эргүүлэх.
## Түлхүүрүүдийг хэрхэн удирддаг
Админ API түлхүүрүүдийг админ API-гаар удирдана (`/v1/admin/apikeys`) болон админ UI, энд та түлхүүрийг гаргаж, түүний хүрээг тохируулж, хэрэггүй болсон үед устгаж болно. Учир нь админ API өөрөө хамгаалагдсан байдаг [OIDC ба IP зөвшөөрөгдсөн жагсаалт](/mn/v1.0/security/enterprise-sso), түлхүүр үүсгэх нь баталгаажсан, аудитлагдсан үйлдэл юм.
## Дараа хаашаа явах вэ
- [Байгууллагын нэг нэвтрэлт](/mn/v1.0/security/enterprise-sso) — хүмүүсийг баталгаажуулах
SAML, LDAP, SCIM эсвэл OIDC-ийн дамжуулан үүргийн ард.
- [Сүлжээ, аудит & агаарын таслагдсан](/mn/v1.0/security/network-audit-airgapped) —
админ API-ыг хаанаас авах боломжтойг хязгаарлаж, аудитын мөрийг хадгална уу.
- [Нууц сан](/mn/v1.0/security/vault) — та урласан түлхүүрээ хаана хадгалах вэ.