这是一个面向 CLI / AI Agent 的资源服务:它校验员工的 Keycloak 访问令牌(Bearer),按「员工身份 × scope」返回 skill 申请的机密。它本身不做登录、不发令牌。
POST /agent_vault/resolve — 携带 Bearer 令牌,提交 {skill, scopes},返回 {granted, denied}。GET /agent_vault/scopes — 返回当前身份有权的全部 scope(不含值)。按你的用户名 + 所属分组,查看你能拿到哪些 scope,以及这些 scope 会下发哪些环境变量。机密值已隐藏——只显示提示(首尾各 4 个字符)。
加载中…