Все руководстваОткрыть
РуководстваAPI и агенты

Agent principals, API-токены, MCP и skills

API и агенты автоматизируют работу за пределами интерфейса. Каждый агент имеет владельца, собственное авторство в аудите, роли проекта и независимо ротируемые токены.

Ценность

Интеграция получает отдельную управляемую identity: её можно поставить на паузу целиком или отозвать только один скомпрометированный токен.

Когда использовать

  • Внутренний сервис должен читать или изменять карточки.
  • ИИ-агент подключается к AlgoBoard по MCP.
  • Для скрипта нужен отдельный от пользовательской сессии доступ.
  • Команде нужен управляемый /setup или другой skill только для выбранного агента и проекта.

Как настроить

10 шагов
  1. 01

    Опишите агента

    Укажите понятное имя, ответственность, runtime и при необходимости модель.

  2. 02

    Назначьте роли

    Выберите только те проектные роли, которые нужны этому сценарию.

  3. 03

    Задайте policy

    Разрешите безопасные capabilities, поставьте ask для подтверждаемых действий и deny для остальных. Входящие ask-запросы появятся сверху этого раздела.

  4. 04

    Подключите компьютер

    Нажмите «Подключить локально» и выполните одноразовую команду в папке проекта. Pairing code действует 10 минут, а постоянный token CLI сохранит в системном keychain.

  5. 05

    Проверьте presence

    Убедитесь, что у connector отдельно загорелись MCP и runner. MCP даёт доступ к чатам и задачам, а runner отвечает на обычные сообщения в личном DM агента и исполняет управляемые slash-skills.

  6. 06

    Запустите doctor

    Выполните `npx --yes @algoboard/agent doctor --connector ID` и устраните fail-проверки конфигурации, keychain, runtime, user service, API и MCP.

  7. 07

    Назначьте skills

    Создайте или загрузите Codex-compatible skill, сравните неизменяемые версии и закрепите выбранную версию, slash-команду и policy за нужным агентом. Перед сохранением проверьте preview источника runtime, файлового sandbox, дополнительных доменов из configJson и сетевых разрешений; явный runtime connector может переопределить Agent.runtime.

  8. 08

    Проверяйте подтверждения

    Перед approve сравните request и diff. Receipt действует один раз, ограничен по времени и перестаёт работать, если запрос, токен, конфигурация агента или состояние карточки изменились.

  9. 09

    Разбирайте запуски

    Используйте run ID, status, Connect-код и безопасный request preview, чтобы отличить policy denial, workflow error и успешное исполнение.

  10. 10

    Наблюдайте и останавливайте

    Следите за последней активностью и историей receipts, ротируйте токены и ставьте agent principal на паузу при отклонении от сценария.

Примеры процессов

Агент поддержки

Агент читает обращения, запрашивает подтверждение перед ответом и не имеет административной capability.

Отчётный скрипт

Ночной процесс получает данные дашборда только на чтение и выгружает их во внутреннее хранилище.

Проектный setup

Сообщение /setup в DM ставит закреплённую версию skill в очередь выбранного агента; локальный runner выполняет её в каталоге проекта и возвращает результат в журнал.

Личный чат с агентом

Обычное сообщение в DM один на один автоматически запускает подключённый runtime. На время запуска агент получает ровно текущие права отправителя на доску, а итог появляется в разговоре от имени агента.

Что проверить

01

Не отправляйте токены в чат, задачи, исходный код или журналы сборки.

02

Для разных сервисов создавайте разные agents; для ротации одного агента выпускайте несколько токенов одной identity.

03

Approve не запускает сохранённый запрос на сервере: агент обязан повторить тот же вызов. Это сохраняет обычную авторизацию, валидацию и проверки workflow в момент исполнения.

04

Skill runner не устанавливает архив в глобальные каталоги Codex или Claude Code: он проверяет хеш, создаёт временную копию и запускает изолированную ephemeral-сессию без AlgoBoard-токена в окружении дочернего процесса.

05

Runner продлевает двухминутный lease каждые 20 секунд. Потерянный запуск возвращается в очередь, а после трёх неудачных попыток завершается ошибкой.

06

MCP-конфигурация хранит только connector id. Токен извлекается из keychain при запуске; disconnect отзывает его на сервере и удаляет локально.

07

Rollback skill не удаляет и не переписывает версии: он только перепривязывает slash-команду агента к ранее опубликованной pinned version.

08

Codex workspace-write с сетью и Claude Code OS sandbox с allowlist доменов — разные режимы. При runtime=auto preview следует Agent.runtime, а явный runtime connector имеет приоритет; если connector неизвестен интерфейсу, значение считается предполагаемым и проверяется через doctor.

Продолжить настройку