Agent principals, API-токены, MCP и skills
API и агенты автоматизируют работу за пределами интерфейса. Каждый агент имеет владельца, собственное авторство в аудите, роли проекта и независимо ротируемые токены.
Интеграция получает отдельную управляемую identity: её можно поставить на паузу целиком или отозвать только один скомпрометированный токен.
Когда использовать
- Внутренний сервис должен читать или изменять карточки.
- ИИ-агент подключается к AlgoBoard по MCP.
- Для скрипта нужен отдельный от пользовательской сессии доступ.
- Команде нужен управляемый /setup или другой skill только для выбранного агента и проекта.
Как настроить
10 шагов- 01
Опишите агента
Укажите понятное имя, ответственность, runtime и при необходимости модель.
- 02
Назначьте роли
Выберите только те проектные роли, которые нужны этому сценарию.
- 03
Задайте policy
Разрешите безопасные capabilities, поставьте ask для подтверждаемых действий и deny для остальных. Входящие ask-запросы появятся сверху этого раздела.
- 04
Подключите компьютер
Нажмите «Подключить локально» и выполните одноразовую команду в папке проекта. Pairing code действует 10 минут, а постоянный token CLI сохранит в системном keychain.
- 05
Проверьте presence
Убедитесь, что у connector отдельно загорелись MCP и runner. MCP даёт доступ к чатам и задачам, а runner отвечает на обычные сообщения в личном DM агента и исполняет управляемые slash-skills.
- 06
Запустите doctor
Выполните `npx --yes @algoboard/agent doctor --connector ID` и устраните fail-проверки конфигурации, keychain, runtime, user service, API и MCP.
- 07
Назначьте skills
Создайте или загрузите Codex-compatible skill, сравните неизменяемые версии и закрепите выбранную версию, slash-команду и policy за нужным агентом. Перед сохранением проверьте preview источника runtime, файлового sandbox, дополнительных доменов из configJson и сетевых разрешений; явный runtime connector может переопределить Agent.runtime.
- 08
Проверяйте подтверждения
Перед approve сравните request и diff. Receipt действует один раз, ограничен по времени и перестаёт работать, если запрос, токен, конфигурация агента или состояние карточки изменились.
- 09
Разбирайте запуски
Используйте run ID, status, Connect-код и безопасный request preview, чтобы отличить policy denial, workflow error и успешное исполнение.
- 10
Наблюдайте и останавливайте
Следите за последней активностью и историей receipts, ротируйте токены и ставьте agent principal на паузу при отклонении от сценария.
Примеры процессов
Агент поддержки
Агент читает обращения, запрашивает подтверждение перед ответом и не имеет административной capability.
Отчётный скрипт
Ночной процесс получает данные дашборда только на чтение и выгружает их во внутреннее хранилище.
Проектный setup
Сообщение /setup в DM ставит закреплённую версию skill в очередь выбранного агента; локальный runner выполняет её в каталоге проекта и возвращает результат в журнал.
Личный чат с агентом
Обычное сообщение в DM один на один автоматически запускает подключённый runtime. На время запуска агент получает ровно текущие права отправителя на доску, а итог появляется в разговоре от имени агента.
Что проверить
Не отправляйте токены в чат, задачи, исходный код или журналы сборки.
Для разных сервисов создавайте разные agents; для ротации одного агента выпускайте несколько токенов одной identity.
Approve не запускает сохранённый запрос на сервере: агент обязан повторить тот же вызов. Это сохраняет обычную авторизацию, валидацию и проверки workflow в момент исполнения.
Skill runner не устанавливает архив в глобальные каталоги Codex или Claude Code: он проверяет хеш, создаёт временную копию и запускает изолированную ephemeral-сессию без AlgoBoard-токена в окружении дочернего процесса.
Runner продлевает двухминутный lease каждые 20 секунд. Потерянный запуск возвращается в очередь, а после трёх неудачных попыток завершается ошибкой.
MCP-конфигурация хранит только connector id. Токен извлекается из keychain при запуске; disconnect отзывает его на сервере и удаляет локально.
Rollback skill не удаляет и не переписывает версии: он только перепривязывает slash-команду агента к ранее опубликованной pinned version.
Codex workspace-write с сетью и Claude Code OS sandbox с allowlist доменов — разные режимы. При runtime=auto preview следует Agent.runtime, а явный runtime connector имеет приоритет; если connector неизвестен интерфейсу, значение считается предполагаемым и проверяется через doctor.