Saltar al contenido principal

Uso de credenciales API personalizadas en Computer

Escrito por Soporte de Perplexity

Cuando Computer necesita conectarse a una API de terceros que no cuenta con un conector integrado, puede proporcionar de forma segura sus propias credenciales de API. Sus claves se cifran y se almacenan, de modo que nunca quedan expuestas en la trayectoria del agente (los prompts y las respuestas intercambiados con modelos de terceros) ni en el sandbox de la tarea. Proporcionar credenciales dentro de una tarea funciona en todos los clientes de Perplexity; las opciones de la bóveda de credenciales para guardarlas y administrarlas están disponibles en la web.

Resumen

Algunas herramientas que quieres que Computer use aún no tendrán un conector integrado. Las credenciales personalizadas te permiten usar tu propia credencial de API para que Computer pueda autenticarse en ese servicio en tu nombre; por ejemplo, para enviar un correo electrónico transaccional, extraer datos de una API de análisis o consultar resultados deportivos de un proveedor de datos. Computer admite los métodos de autenticación que usan estas API: tokens, encabezados personalizados y parámetros de consulta. Si proporcionas un nombre de usuario y una contraseña, Computer los combina en una credencial bearer de Authorization para poder autenticarse en la API de forma segura.

Cuando una tarea necesita credenciales, Computer te muestra un formulario seguro. Tu credencial se cifra y se inserta en las solicitudes API salientes a través de un proxy seguro, de modo que el valor sin procesar nunca queda expuesto a la actividad del agente ni al entorno aislado de la tarea. Tú eliges durante cuánto tiempo debe conservarse una credencial: solo para esta tarea, guardada en tu almacén personal para reutilizarla, o compartida con un proyecto para que tus compañeros también puedan usarla. Una credencial que agregues en una tarea permanece disponible durante toda la sesión de Computer, y puedes revocarla en cualquier momento. Si la guardas en tu almacén personal, Computer la adjunta con tu aprobación o automáticamente para consultas que la requieran, si has configurado la aprobación automática.

¿Por qué usar credenciales personalizadas?

  • Conecta servicios sin un conector integrado. Usa tu propia clave de API para una herramienta de terceros para que Computer pueda empezar a usarla de inmediato.

  • Mantén los secretos fuera de la vista del agente. Las credenciales se cifran y se inyectan a través de un proxy seguro, por lo que el valor sin procesar nunca aparece en la actividad del agente ni en el sandbox.

  • Reutiliza las claves en todas tus tareas. Guarda una credencial en tu bóveda personal una sola vez y deja que Computer la reutilice en futuras tareas.

  • Compartir acceso con un proyecto. Añade una credencial a un proyecto para que todos los miembros del equipo puedan usarla sin compartir la clave sin procesar.

  • Mantén el control. Para cada credencial guardada, puede elegir si desea permitir que Computer la use sin su aprobación o que Computer le pida su aprobación antes de usarla en una tarea.

Nota: Antes de agregar una credencial personalizada, comprueba si el servicio ya cuenta con un conector integrado. Los conectores son la forma preferida de vincular un servicio de terceros, y Computer usará uno cuando esté disponible. Usa credenciales personalizadas para los servicios que todavía no tienen un conector.

Los tres ámbitos de credenciales

Las credenciales se presentan en tres ámbitos, según cuánto tiempo duran y quién puede usarlas:

  • Sesión (tarea única): Usado solo dentro de la tarea actual y no se guarda para su reutilización.

  • Bóveda de credenciales (personal): Guardado en tu bóveda personal de credenciales y reutilizable en tus propias tareas.

  • Proyecto (compartido): Guardado en un proyecto para que todos en el equipo puedan usarlo.

Las secciones a continuación explican cómo funciona cada una.

Credenciales de sesión (tarea única)

Las credenciales de sesión son la opción más sencilla: proporcionas una clave para una tarea y no se guarda.

  • Se le solicita en la tarea. Cuando una tarea necesita una credencial, Computer muestra un formulario seguro para que la introduzcas. Rellena automáticamente los detalles que puede, como el host, el nombre y el tipo de credencial.

  • Está cifrado y se enruta a través de un proxy. Tu credencial se cifra y se inyecta en las solicitudes salientes de la API a través de un proxy seguro, por lo que el valor en bruto nunca es visible en la actividad del agente ni en el entorno aislado.

  • Dura durante toda la tarea. Una vez agregada, la credencial está disponible durante el resto de esa tarea, incluidas las solicitudes de seguimiento.

  • No se guarda. Las credenciales de la sesión no se almacenan para reutilizarse: inicia una nueva tarea y se te volverá a solicitar. Tendrás la opción de guardar la credencial en tu vault si quieres reutilizarla en el futuro.

Formulario seguro en la tarea titulado 'Add credential for httpbin basic auth' con campos para Name, Host, Credential type, Username y Password, y una opción 'Guardar en la bóveda de credenciales para reutilizarla en tareas de Computer'.

Credenciales de la bóveda del usuario (personales, reutilizables)

Guarda una credencial en tu bóveda personal para reutilizarla en tus propias tareas sin tener que volver a introducirla cada vez.

  • Guardar desde el formulario de la tarea. Cuando Computer te solicite una credencial, elige la opción de guardarla en tu almacén de credenciales para reutilizarla en todas las tareas de Computer.

  • O añádelo directamente. Ir a Configuración > Credential vault para añadir y administrar credenciales fuera de una tarea.

  • Aprueba antes de cada reutilización. De forma predeterminada, Computer reconoce su credencial guardada y solicita su aprobación explícita antes de usarla. Puede seleccionar Permitir siempre para omitir la aprobación explícita cada vez que se necesiten las credenciales.

  • Permanece privado para ti. Las credenciales de tu bóveda de usuario pertenecen a tu cuenta y no se comparten con nadie más.

Página del almacén de credenciales en la configuración de Perplexity que muestra dos credenciales guardadas — 'httpbin basic auth' y 'Loops.so emails' — cada una con un menú desplegable de Pedir aprobación / Permitir siempre y un botón Añadir credencial.

Credenciales del proyecto (compartidas con un equipo)

Agrega una credencial a un proyecto para que todos los que trabajan en ese proyecto puedan usarla; es útil para una clave compartida de la que depende tu equipo.

  • Añádelo en el proyecto. Las credenciales del proyecto se definen en la barra lateral del proyecto, en la sección Credenciales.

  • Todos los miembros del proyecto pueden usarlo. Todos los miembros del proyecto pueden usar la credencial en sus tareas, sin ver el valor sin procesar.

  • Los escritores lo gestionan. Debes ser, como mínimo, redactor en el proyecto para añadir o revocar una credencial del proyecto, siguiendo las mismas reglas de acceso que los conectores del proyecto.

  • Aprueba antes de cada uso. Dentro de una tarea, Computer siempre pide su aprobación antes de usar una credencial de proyecto. Puede configurar Permitir siempre para omitir este paso.

Barra lateral de Proyectos con la sección Credenciales resaltada, que muestra un botón Añadir credencial y una credencial guardada de 'Loops Emails' con host api.loops.so y tipo bearer.

Administrar tus credenciales

  • Find your vault in Settings > Credential vault. Tu almacén personal de credenciales está en la configuración de tu cuenta. También puedes acceder a él desde la página de Connectors: haz clic en el Añadir una conexión personalizada desplegable y luego haga clic Conecta tu propia API.

  • Agregar, revisar o quitar claves. Abre la bóveda de credenciales para añadir una nueva credencial, revisar las que has guardado o eliminar una que ya no necesites.

  • Administrar credenciales del proyecto en el proyecto. Agregue o revoque las credenciales de un proyecto en la configuración de conectores de ese proyecto. Debe tener al menos permisos de escritor en el proyecto.

Límites y privacidad

  • Tu clave sin procesar permanece oculta. Las credenciales se cifran y se inyectan mediante un proxy seguro, por lo que el valor sin procesar nunca se expone a la actividad del agente ni al entorno aislado de la tarea.

  • Solo solicitudes de API. Se admiten credenciales personalizadas para las solicitudes de API que Computer puede enrutar a través del proxy seguro. Otros tipos de secretos, como las claves SSH, no se admiten por ahora.

  • Se requiere aprobación para las credenciales guardadas. Computer solicita tu aprobación explícita antes de usar una credencial guardada de usuario o de proyecto en una tarea, a menos que elijas explícitamente Permitir siempre para omitir la aprobación explícita cada vez que se necesiten las credenciales.

  • Las credenciales de la sesión no se almacenan. Una credencial de sesión se usa solo dentro de esa sesión de Computer, puede revocarse en cualquier momento y no se guarda para reutilizarse en sesiones posteriores, a menos que elijas explícitamente guardar la credencial en tu bóveda de credenciales.

  • Las credenciales del proyecto se comparten con el proyecto. Cualquiera que tenga acceso a un proyecto puede usar sus credenciales en sus propias tareas, así que solo añada las claves que tenga intención de compartir con ese equipo.

Preguntas frecuentes

¿Cuál es la diferencia entre una credencial de sesión, usuario y proyecto?

Una credencial de sesión se usa solo en la tarea actual y no se guarda. Una credencial de bóveda de usuario se guarda en tu cuenta personal y se puede reutilizar en tus propias tareas, con tu aprobación cada vez. Una credencial de proyecto se guarda en un proyecto para que todos en ese equipo puedan usarla, de nuevo con aprobación antes de cada uso.

¿Debería usar un conector o una credencial personalizada?

Si el servicio cuenta con un conector integrado, utilice el conector: es la forma preferida de conectar un servicio de terceros. Use una credencial personalizada cuando no haya un conector disponible para la herramienta que necesita.

¿Puede Computer ver mi clave API?

No. Su credencial se cifra y se inyecta en las solicitudes salientes a través de un proxy seguro, por lo que el valor en bruto nunca es visible para la actividad del agente ni para el entorno aislado de la tarea.

¿Por qué Computer me está pidiendo que apruebe unas credenciales?

Para las credenciales guardadas, Computer solicita tu aprobación explícita antes de usar una credencial del almacén de usuario o del proyecto en una tarea. Esto te permite mantener el control sobre cuándo se usan tus claves guardadas. Puedes configurar Computer para omitir las solicitudes de aprobación de credenciales específicas; para ello, selecciona Permitir siempre dentro de la configuración de las credenciales específicas en tu almacén de credenciales.

¿Cómo reutilizo una credencial en una tarea futura?

Guárdalo en tu almacén de credenciales cuando Computer te lo solicite, o añádelo directamente desde el almacén. En tareas posteriores, Computer lo reconocerá y te pedirá que apruebes su uso.

¿Dónde encuentro mi bóveda de credenciales?

Tu almacén personal de credenciales se encuentra en la configuración de tu cuenta. También puedes abrirlo desde la página de Connectors usando la opción para añadir una conexión personalizada o conectar tu propia API.

¿Pueden mis compañeros de equipo usar mis claves?

Solo si los agregas como credenciales del proyecto. Las credenciales de usuario son privadas para tu cuenta. Las credenciales del proyecto pueden ser usadas por todos los miembros del proyecto, y debes tener al menos el rol de escritor en el proyecto para agregarlas o revocarlas.

¿Puedo almacenar otros secretos, como una clave SSH?

No por el momento. Las credenciales personalizadas admiten solicitudes de API que se enrutan a través del proxy seguro. Otros formatos de secreto, como las claves SSH, no son compatibles actualmente.

¿El nombre de usuario y la contraseña son los mismos que uso para iniciar sesión en el sitio web de ese servicio?

No. Cuando proporcionas un nombre de usuario y una contraseña, Computer los usa para generar una credencial bearer de Authorization para autenticarse en la API del servicio; no se trata de un inicio de sesión de uso general para acceder al sitio web de ese servicio. Las credenciales personalizadas solo se usan para autenticar solicitudes a la API, mediante tokens, encabezados personalizados o parámetros de consulta. Si no estás seguro de qué valor introducir, consulta la documentación de la API para ver cómo espera que se autentiquen las solicitudes.