Skip to main content

Key-Lebenszyklus

Keys sind langlebige Zugangsdaten, deshalb ist ihr Lebenszyklus bewusst einfach und beobachtbar.

Sehen, wo Keys aktiv sind

Die Key-Liste zeigt jeden von dir erstellten Key mit Scope und Status. Du siehst, wo jeder Key aktiv ist – welcher Agent, welcher Zweck –, damit kein Zugang zum verwaisten Niemandswissen wird.

Zuletzt verwendet sehen

Jeder Key zeigt, wann er zuletzt verwendet wurde. Ein Key, der seit Monaten nicht genutzt wurde, ist ein Kandidat für die Deaktivierung – ungenutzte Zugänge sind ein Risiko, und die Liste macht sie sichtbar.

Deaktivieren und einen neuen Key erstellen

Es gibt keinen Key-Rotation-Endpoint

Klartext: Es gibt keinen Rotation-Endpoint pro Key. Rotation heißt alten Key deaktivieren, neuen Key mit demselben Agentennamen erstellen – zwei einfache Schritte, keine URL zu merken, keine spezielle API. Such nicht nach einem Rotate-Button; das ist der vorgesehene Ablauf.

Der Ablauf:

  1. Einen neuen Key für den Agenten erstellen (gleicher Agentenname, aktueller Scope).
  2. Den Agenten auf den neuen Key umstellen.
  3. Den alten Key deaktivieren – sofort, überall, wo er aktiv war.

Weil jeder Key seinem Agenten zugeordnet ist, bleibt der Agentenname über den Wechsel hinweg durchgängig – das Log liest sich vorher wie nachher als „Agent X hat es getan”.

Mehrere Keys pro Agent

Keys sind heute nicht pro Agent gruppiert

Aktuell werden Keys einzeln verwaltet – mehrere Keys sind nicht unter einem Agenteneintrag gruppiert. Betreibst du zwei Keys für einen Agenten, erscheinen sie als zwei Keys. Die Gruppierung pro Agent ist auf der Roadmap.

Der Lebenszyklus in einer Zeile

Pro Agent erstellen → scopen → „zuletzt verwendet” beobachten → bei Bedarf deaktivieren → durch einen neuen Key ersetzen. Siehe auch Identität & Delegation für die Personen-/Unternehmens-Wahl bei der Erstellung.