Lorsque Computer doit accéder à une API tierce qui ne dispose pas d’un connecteur intégré, vous pouvez fournir en toute sécurité vos propres identifiants API. Vos clés sont chiffrées et stockées de sorte qu’elles ne soient jamais exposées dans la trajectoire de l’agent (les prompts et réponses échangés avec des modèles tiers) ni dans le bac à sable de la tâche. La fourniture d’identifiants au sein d’une tâche fonctionne sur tous les clients Perplexity ; les surfaces de coffre-fort d’identifiants pour les enregistrer et les gérer sont disponibles sur le web.
Vue d’ensemble
Certains outils que vous souhaitez faire utiliser à Computer n’ont pas encore de connecteur intégré. Les identifiants personnalisés vous permettent d’apporter votre propre identifiant API afin que Computer puisse s’authentifier auprès de ce service en votre nom — par exemple, pour envoyer un e-mail transactionnel, récupérer des données depuis une API d’analyse ou consulter les résultats sportifs auprès d’un fournisseur de données. Computer prend en charge les méthodes d’authentification utilisées par ces API : jetons, en-têtes personnalisés et paramètres de requête. Si vous fournissez un nom d’utilisateur et un mot de passe, Computer les combine en un identifiant bearer Authorization afin de pouvoir s’authentifier de manière sécurisée auprès de l’API.
Lorsqu’une tâche nécessite des identifiants, Computer vous invite à les saisir via un formulaire sécurisé. Votre identifiant est chiffré et injecté dans les requêtes API sortantes via un proxy sécurisé, de sorte que la valeur brute n’est jamais exposée à l’activité de l’agent ni au bac à sable de la tâche. Vous choisissez combien de temps un identifiant doit rester disponible : uniquement pour cette tâche, enregistré dans votre coffre personnel pour être réutilisé, ou partagé avec un projet afin que vos coéquipiers puissent également l’utiliser. Un identifiant que vous ajoutez dans une tâche reste disponible pendant toute la durée de la session Computer, et vous pouvez le révoquer à tout moment. Si vous l’enregistrez dans votre coffre personnel, Computer l’ajoute avec votre approbation — ou automatiquement pour les requêtes qui en ont besoin, si vous avez configuré l’approbation automatique.
Pourquoi utiliser des identifiants personnalisés ?
-
Connectez des services sans connecteur intégré. Apportez votre propre clé API pour un outil tiers afin que Computer puisse l’utiliser immédiatement.
-
Gardez les secrets hors de la vue de l’agent. Les identifiants sont chiffrés et injectés via un proxy sécurisé, de sorte que la valeur brute n’apparaît jamais dans l’activité de l’agent ni dans le sandbox.
-
Réutilisez les clés dans vos tâches. Enregistrez une fois un identifiant dans votre coffre-fort personnel et laissez Computer le réutiliser dans de futures tâches.
-
Partager l’accès avec un projet. Ajoutez un identifiant de connexion à un projet afin que toute l’équipe puisse l’utiliser, sans partager la clé brute.
-
Gardez le contrôle. Pour chaque identifiant enregistré, vous pouvez choisir d’autoriser Computer à l’utiliser sans votre approbation ou de demander à Computer de solliciter votre approbation avant de l’utiliser dans une tâche.
Remarque : Avant d’ajouter un identifiant personnalisé, vérifiez si le service dispose déjà d’un connecteur intégré. Les connecteurs sont la méthode privilégiée pour relier un service tiers, et Computer en utilisera un lorsqu’il est disponible. Utilisez des identifiants personnalisés pour les services qui ne disposent pas encore d’un connecteur.
Les trois périmètres d’identifiants
Les identifiants existent dans trois portées, selon leur durée de validité et les personnes qui peuvent les utiliser :
-
Session (tâche unique) : Utilisé uniquement dans la tâche en cours, et non enregistré pour une réutilisation.
-
Coffre-fort d’identifiants (personnel) : Enregistré dans votre coffre-fort d’identifiants personnel et réutilisable dans l’ensemble de vos propres tâches.
-
Projet (partagé) : Enregistré dans un projet afin que toute l’équipe puisse l’utiliser.
Les sections ci-dessous expliquent le fonctionnement de chacune d’elles.
Identifiants de session (tâche unique)
Les identifiants de session sont l’option la plus simple : vous fournissez une clé pour une tâche, et elle n’est pas enregistrée.
-
Vous êtes invité dans la tâche. Lorsqu’une tâche nécessite des identifiants, Computer affiche un formulaire sécurisé pour que vous les saisissiez. Il préremplit autant que possible les informations telles que l’hôte, le nom et le type d’identifiant.
-
Elle est chiffrée et relayée via proxy. Votre identifiant d’accès est chiffré et injecté dans les requêtes API sortantes via un proxy sécurisé, de sorte que la valeur brute n’est jamais visible dans l’activité de l’agent ni dans le bac à sable.
-
Elle dure pendant toute la tâche. Une fois ajoutée, l’identifiant d’accès est disponible pour le reste de cette tâche, y compris pour les demandes de suivi.
-
Il n’est pas enregistré. Les identifiants de session ne sont pas stockés pour être réutilisés — démarrez une nouvelle tâche et vous serez à nouveau invité. Vous aurez la possibilité d’enregistrer l’identifiant dans votre coffre-fort si vous souhaitez le réutiliser ultérieurement.
Identifiants du coffre-fort de l’utilisateur (personnels, réutilisables)
Enregistrez un identifiant dans votre coffre personnel afin de le réutiliser dans vos propres tâches sans avoir à le ressaisir à chaque fois.
-
Enregistrez depuis le formulaire de tâche. Lorsque Computer vous demande des identifiants, choisissez l’option permettant de les enregistrer dans votre coffre-fort d’identifiants afin de les réutiliser dans l’ensemble de vos tâches Computer.
-
Ou ajoutez-le directement. Accédez à Paramètres > Coffre-fort d'identifiants pour ajouter et gérer des identifiants en dehors d’une tâche.
-
Approuvez avant chaque réutilisation. Par défaut, Computer reconnaît vos identifiants enregistrés et vous demande votre approbation explicite avant de les utiliser. Vous pouvez sélectionner Toujours autoriser pour contourner la validation explicite chaque fois que l’identifiant est requis.
-
Cela reste privé pour vous. Les identifiants de votre coffre-fort utilisateur appartiennent à votre compte et ne sont partagés avec personne d’autre.
Identifiants du projet (partagés avec une équipe)
Ajoutez un identifiant à un projet afin que toutes les personnes qui y travaillent puissent l’utiliser — pratique pour une clé partagée sur laquelle votre équipe s’appuie.
-
Ajoutez-le dans le projet. Les identifiants du projet sont définis dans la barre latérale du projet, dans la section Identifiants.
-
Tout le monde dans le projet peut l’utiliser. Tous les membres du projet peuvent utiliser l’identifiant d’accès dans leurs tâches, sans voir la valeur brute.
-
Les rédacteurs le gèrent. Vous devez au minimum être rédacteur sur le projet pour ajouter ou révoquer un identifiant de projet, selon les mêmes règles d’accès que pour les connecteurs de projet.
-
Approuvez avant chaque utilisation. Dans une tâche, Computer demande toujours votre approbation avant d’utiliser un identifiant de projet. Vous pouvez configurer Toujours autoriser pour contourner cette étape.
Gérer vos identifiants
-
Trouvez votre coffre-fort dans Paramètres > Coffre-fort d’identifiants. Votre coffre-fort de credentials personnel se trouve dans les paramètres de votre compte. Vous pouvez également y accéder depuis la page Connectors — cliquez sur le Ajouter une connexion personnalisée menu déroulant, puis cliquez sur Connectez votre propre API.
-
Ajouter, consulter ou supprimer des clés. Ouvrez le coffre-fort d’identifiants pour ajouter un nouvel identifiant, consulter ceux que vous avez enregistrés ou en supprimer un dont vous n’avez plus besoin.
-
Gérez les identifiants du projet dans le projet. Ajoutez ou révoquez les identifiants d’un projet dans les paramètres des connecteurs de ce projet. Vous devez au minimum avoir le rôle de rédacteur sur le projet.
Limites et confidentialité
-
Votre clé brute reste masquée. Les identifiants sont chiffrés et injectés via un proxy sécurisé, de sorte que la valeur brute n’est jamais exposée à l’activité de l’agent ni au bac à sable de la tâche.
-
Requêtes API uniquement. Les identifiants personnalisés sont pris en charge pour les requêtes API que Computer peut acheminer via le proxy sécurisé. D’autres types de secrets, tels que les clés SSH, ne sont pas pris en charge à ce jour.
-
Une approbation est requise pour les identifiants enregistrés. Computer demande votre approbation explicite avant d’utiliser les identifiants enregistrés d’un utilisateur ou d’un projet dans une tâche, sauf si vous choisissez explicitement Toujours autoriser pour contourner la validation explicite chaque fois que l’identifiant est requis.
-
Les identifiants de session ne sont pas stockés. Un identifiant de session est utilisé uniquement dans cette session Computer, peut être révoqué à tout moment et n’est pas enregistré pour être réutilisé lors de sessions ultérieures, sauf si vous choisissez explicitement d’enregistrer l’identifiant dans votre coffre-fort d’identifiants.
-
Les identifiants du projet sont partagés avec le projet. Toute personne ayant accès à un projet peut utiliser ses identifiants dans ses propres tâches ; n’ajoutez donc que les clés que vous comptez partager avec cette équipe.
Questions fréquemment posées
Quelle est la différence entre une session, un utilisateur et des identifiants de projet ?
Un identifiant de session n’est utilisé que dans la tâche en cours et n’est pas enregistré. Un identifiant du coffre-fort utilisateur est enregistré dans votre compte personnel et peut être réutilisé dans vos propres tâches, avec votre approbation à chaque fois. Un identifiant de projet est enregistré dans un projet afin que tous les membres de cette équipe puissent l’utiliser, avec là encore une approbation requise avant chaque utilisation.
Dois-je utiliser un connecteur ou des identifiants personnalisés ?
Si le service dispose d’un connecteur intégré, utilisez ce connecteur — c’est la méthode privilégiée pour connecter un service tiers. Utilisez des identifiants personnalisés lorsqu’aucun connecteur n’est disponible pour l’outil dont vous avez besoin.
Computer peut-il voir ma clé API ?
Non. Vos identifiants sont chiffrés et injectés dans les requêtes sortantes via un proxy sécurisé, de sorte que la valeur brute n’est jamais visible dans l’activité de l’agent ni dans le bac à sable de la tâche.
Pourquoi Computer me demande-t-il d’approuver des identifiants ?
Pour les identifiants enregistrés, Computer demande votre approbation explicite avant d’utiliser un identifiant du coffre-fort utilisateur ou du projet dans une tâche. Vous gardez ainsi le contrôle sur le moment où vos clés enregistrées sont utilisées. Vous pouvez configurer Computer pour ignorer les demandes d’approbation pour des identifiants spécifiques — pour ce faire, sélectionnez Toujours autoriser dans les paramètres de l’identifiant concerné dans votre coffre-fort d’identifiants.
Comment puis-je réutiliser un identifiant d’authentification dans une tâche future ?
Enregistrez-le dans votre coffre-fort d’identifiants lorsque Computer vous y invite, ou ajoutez-le directement depuis le coffre-fort. Lors des tâches ultérieures, Computer le reconnaîtra et vous demandera d’approuver son utilisation.
Où puis-je trouver mon coffre-fort d’identifiants ?
Votre coffre-fort personnel de identifiants se trouve dans les paramètres de votre compte. Vous pouvez également l’ouvrir depuis la page Connectors en utilisant l’option permettant d’ajouter une connexion personnalisée ou de connecter votre propre API.
Mes coéquipiers peuvent-ils utiliser mes clés ?
Uniquement si vous les ajoutez en tant qu’identifiants du projet. Les identifiants utilisateur sont privés et associés à votre compte. Les identifiants du projet peuvent être utilisés par tous les membres du projet, et vous devez au minimum être rédacteur sur le projet pour les ajouter ou les révoquer.
Puis-je stocker d’autres secrets, comme une clé SSH ?
Pas actuellement. La prise en charge d’identifiants personnalisés prend en charge les requêtes API acheminées via le proxy sécurisé. D’autres formats de secrets, tels que les clés SSH, ne sont pas pris en charge à ce jour.
Le nom d’utilisateur et le mot de passe sont-ils les mêmes que ceux utilisés pour me connecter au site web de ce service ?
Non. Lorsque vous fournissez un nom d’utilisateur et un mot de passe, Computer les utilise pour créer un identifiant Authorization bearer afin de s’authentifier auprès de l’API du service ; il ne s’agit pas d’une connexion générale permettant de se connecter au site web de ce service. Les identifiants personnalisés servent uniquement à authentifier les requêtes API, à l’aide de jetons, d’en-têtes personnalisés ou de paramètres de requête. Si vous ne savez pas quelle valeur saisir, consultez la documentation de l’API pour savoir comment elle attend que les requêtes soient authentifiées.



