Salta al contenuto principale

Utilizzo di credenziali API personalizzate in Computer

Scritto da Supporto Perplexity

Quando Computer deve raggiungere un'API di terze parti che non dispone di un connettore integrato, puoi fornire in modo sicuro le tue credenziali API. Le tue chiavi vengono crittografate e archiviate, così non vengono mai esposte nella traiettoria dell'agente (i prompt e le risposte scambiati con modelli di terze parti) né nella sandbox dell'attività. Fornire credenziali all'interno di un'attività funziona su tutti i client Perplexity; le superfici del vault delle credenziali per salvarle e gestirle sono disponibili sul web.

Panoramica

Alcuni strumenti che vuoi che Computer utilizzi non dispongono ancora di un connettore integrato. Le credenziali personalizzate ti consentono di usare la tua credenziale API in modo che Computer possa autenticarsi a quel servizio per tuo conto — ad esempio, per inviare un'email транзакционале, recuperare dati da un'API di analisi o consultare i punteggi sportivi da un fornitore di dati. Computer supporta i metodi di autenticazione utilizzati da queste API: token, intestazioni personalizzate e parametri di query. Se fornisci un nome utente e una password, Computer li combina in una credenziale bearer Authorization così da potersi autenticare all'API in modo sicuro.

Quando un'attività richiede credenziali, Computer ti chiede di compilare un modulo sicuro. La tua credenziale viene crittografata e inserita nelle richieste API in uscita tramite un proxy sicuro, così il valore non elaborato non viene mai esposto all'attività dell'agente né alla sandbox dell'attività. Puoi scegliere per quanto tempo una credenziale deve rimanere disponibile: solo per questa attività, salvata nel tuo vault personale per il riutilizzo, oppure condivisa con un progetto così che anche i tuoi colleghi possano usarla. Una credenziale che aggiungi in un'attività rimane disponibile per la durata della sessione di Computer, e puoi revocarla in qualsiasi momento. Se la salvi nel tuo vault personale, Computer la utilizza con la tua approvazione — oppure automaticamente per le query che lo richiedono, se hai configurato l'approvazione automatica.

Perché usare credenziali personalizzate?

  • Connetti servizi senza un connettore integrato. Usa la tua chiave API per uno strumento di terze parti così Computer può lavorarci subito.

  • Mantieni i segreti fuori dalla vista dell'agente. Le credenziali vengono crittografate e inserite tramite un proxy sicuro, quindi il valore non elaborato non appare mai nell'attività o nella sandbox dell'agente.

  • Riutilizza le chiavi tra le tue attività. Salva una credenziale una sola volta nel tuo vault personale e lascia che Computer la riutilizzi nelle attività future.

  • Condividi l'accesso con un progetto. Aggiungi una credenziale a un progetto così tutto il team può usarla, senza condividere la chiave non elaborata.

  • Mantieni il controllo. Per ogni credenziale salvata, puoi scegliere se consentire a Computer di usarla senza la tua approvazione oppure chiedere a Computer di richiedere la tua approvazione prima di usarla in un'attività.

Note: Prima di aggiungere una credenziale personalizzata, verifica se il servizio dispone già di un connettore integrato. I connettori sono il modo preferito per collegare un servizio di terze parti, e Computer ne userà uno quando disponibile. Usa le credenziali personalizzate per i servizi che non dispongono ancora di un connettore.

I tre ambiti delle credenziali

Le credenziali rientrano in tre ambiti, in base alla loro durata e a chi può usarle:

  • Sessione (attività singola): Usata solo all'interno dell'attività corrente e non salvata per il riutilizzo.

  • Vault delle credenziali (personale): Salvata nel tuo vault delle credenziali personale e riutilizzabile nelle tue attività.

  • Progetto (condiviso): Salvata in un progetto così tutto il team può usarla.

Le sezioni seguenti spiegano come funziona ciascuna di esse.

Credenziali di Sessione (attività singola)

Le credenziali di sessione sono l’opzione più semplice: fornisci una chiave per una sola attività e non viene salvata.

  • Ti viene richiesto durante l’attività. Quando un’attività richiede una credenziale, Computer mostra un modulo sicuro in cui inserirla. Compila automaticamente i dettagli come host, nome e tipo di credenziale, quando possibile.

  • Viene crittografata e trasmessa tramite proxy. La tua credenziale viene crittografata e inserita nelle richieste API in uscita tramite un proxy sicuro, quindi il valore in chiaro non è mai visibile all’attività dell’agente né alla sandbox.

  • Vale per l’intera attività. Una volta aggiunta, la credenziale è disponibile per il resto di quell’attività, incluse le richieste di follow-up.

  • Non viene salvata. Le credenziali di sessione non vengono archiviate per essere riutilizzate: avvia una nuova attività e ti verrà richiesto di inserirle di nuovo. Se vuoi riutilizzarla in futuro, avrai la possibilità di salvare la credenziale nel tuo vault.

Modulo sicuro nell'attività intitolato 'Add credential for httpbin basic auth' con campi per Name, Host, Credential type, Username e Password, e un'opzione 'Save to Credentials vault to reuse across Computer tasks'.

Credenziali del vault utente (personali, riutilizzabili)

Salva una credenziale nel tuo vault personale per riutilizzarla nelle tue attività senza doverla reinserire ogni volta.

  • Salva dal modulo dell’attività. Quando Computer ti richiede una credenziale, scegli l’opzione per salvarla nel tuo vault delle credenziali e riutilizzarla nelle attività di Computer.

  • Oppure aggiungila direttamente. Vai a Impostazioni > Vault delle credenziali per aggiungere e gestire le credenziali al di fuori di un’attività.

  • Approva prima di ogni riutilizzo. Per impostazione predefinita, Computer riconosce la tua credenziale salvata e chiede la tua approvazione esplicita prima di usarla. Puoi selezionare Consenti sempre per bypassare l’approvazione esplicita ogni volta che la credenziale è necessaria.

  • Rimane privata per te. Le credenziali del vault utente appartengono al tuo account e non sono condivise con nessun altro.

Pagina del vault delle credenziali nelle Impostazioni di Perplexity che mostra due credenziali salvate — 'httpbin basic auth' e 'Loops.so emails' — ciascuna con un menu a discesa Chiedi approvazione / Consenti sempre e un pulsante Aggiungi credenziale.

Credenziali del Progetto (condivise con un team)

Aggiungi una credenziale a un Progetto in modo che tutti coloro che lavorano in quel Progetto possano usarla — utile per una chiave condivisa su cui il tuo team fa affidamento.

  • Aggiungila nel Progetto. Le credenziali del Progetto sono definite nella barra laterale del Progetto, nella sezione Credenziali.

  • Tutti nel Progetto possono usarla. Tutti i membri del Progetto possono usare la credenziale nelle proprie attività, senza vedere il valore in chiaro.

  • La gestiscono gli autori. Devi essere almeno un autore del Progetto per aggiungere o revocare una credenziale del Progetto, seguendo le stesse regole di accesso dei connettori del Progetto.

  • Approva prima di ogni utilizzo. All’interno di un’attività, Computer chiede sempre la tua approvazione prima di usare una credenziale del Progetto. Puoi configurare Consenti sempre per bypassare questo passaggio.

Barra laterale del Progetto con la sezione Credenziali evidenziata, che mostra un pulsante Aggiungi credenziale e una credenziale salvata 'Loops Emails' con host api.loops.so e tipo bearer.

Gestione delle credenziali

  • Trova il tuo vault in Impostazioni > Vault delle credenziali. Il tuo Vault delle credenziali personale si trova nelle impostazioni del tuo account. Puoi raggiungerlo anche dalla pagina dei Connettori — fai clic sul menu a discesa Aggiungi una connessione personalizzata e poi fai clic su Collega la tua API personalizzata.

  • Aggiungi, esamina o rimuovi le chiavi. Apri il deposito credenziali per aggiungere una nuova credenziale, esaminare quelle che hai salvato o rimuovere quella di cui non hai più bisogno.

  • Gestisci le credenziali del progetto nel Progetto. Aggiungi o revoca le credenziali di un progetto dalle impostazioni dei connettori di quel progetto. Devi avere almeno il ruolo di writer nel progetto.

Limiti e privacy

  • La tua chiave grezza rimane nascosta. Le credenziali sono crittografate e iniettate tramite un proxy sicuro, quindi il valore grezzo non viene mai esposto all'attività dell'agente né al sandbox dell'attività.

  • Solo richieste API. Le credenziali personalizzate sono supportate per le richieste API che Computer può instradare tramite il proxy sicuro. Altri tipi di segreti, come le chiavi SSH, non sono attualmente supportati.

  • Per le credenziali salvate è richiesta l'approvazione. Computer chiede la tua approvazione esplicita prima di usare in un'attività una credenziale salvata dell'utente o del progetto, a meno che tu non scelga esplicitamente Consenti sempre per bypassare l’approvazione esplicita ogni volta che la credenziale è necessaria.

  • Le credenziali di sessione non vengono archiviate. Una credenziale di sessione viene usata solo all'interno di quella sessione di Computer, può essere revocata in qualsiasi momento e non viene salvata per il riutilizzo in sessioni successive, a meno che tu non scelga esplicitamente di salvarla nel tuo deposito credenziali.

  • Le credenziali del progetto sono condivise con il Progetto. Chiunque abbia accesso a un progetto può usare le sue credenziali nelle proprie attività, quindi aggiungi solo chiavi che intendi condividere con quel team.

Domande frequenti

Qual è la differenza tra una credenziale di sessione, utente e progetto?

Una credenziale di sessione viene usata solo nell'attività corrente e non viene salvata. Una credenziale del deposito utente viene salvata nel tuo account personale ed è riutilizzabile in tutte le tue attività, con la tua approvazione ogni volta. Una credenziale del progetto viene salvata in un Progetto così che tutti nel team possano usarla, anche in questo caso con approvazione prima di ogni utilizzo.

Dovrei usare un connettore o una credenziale personalizzata?

Se il servizio dispone di un connettore integrato, usa il connettore: è il modo preferito per collegare un servizio di terze parti. Usa una credenziale personalizzata quando non è disponibile alcun connettore per lo strumento di cui hai bisogno.

Computer può vedere la mia chiave API?

No. La tua credenziale viene crittografata e iniettata nelle richieste in uscita tramite un proxy sicuro, quindi il valore grezzo non è mai visibile all'attività dell'agente né al sandbox dell'attività.

Perché Computer mi chiede di approvare una credenziale?

Per le credenziali salvate, Computer chiede la tua approvazione esplicita prima di usare in un'attività una credenziale del deposito utente o del progetto. In questo modo mantieni il controllo su quando vengono usate le tue chiavi salvate. Puoi configurare Computer in modo che salti le richieste di approvazione per credenziali specifiche: per farlo, seleziona Consenti sempre nelle impostazioni della credenziale specifica nel tuo deposito credenziali.

Come faccio a riutilizzare una credenziale in un'attività futura?

Salvala nel tuo deposito credenziali quando Computer te lo chiede, oppure aggiungila direttamente dal deposito. Nelle attività successive, Computer la riconoscerà e ti chiederà di approvarne l'uso.

Dove trovo il mio deposito credenziali?

Il tuo deposito credenziali personale si trova nelle impostazioni del tuo account. Puoi aprirlo anche dalla pagina dei connettori usando l'opzione per aggiungere una connessione personalizzata o collegare la tua API.

I miei colleghi possono usare le mie chiavi?

Solo se le aggiungi come credenziali del progetto. Le credenziali utente sono private del tuo account. Le credenziali del progetto possono essere usate da tutti nel Progetto e devi avere almeno il ruolo di writer nel Progetto per aggiungerle o revocarle.

Posso archiviare altri segreti, come una chiave SSH?

Non al momento. Le credenziali personalizzate supportano le richieste API instradate tramite il proxy sicuro. Altri formati di segreto, come le chiavi SSH, non sono attualmente supportati.

Il nome utente e la password sono gli stessi delle mie credenziali di accesso al sito web di quel servizio?

No. Quando fornisci un nome utente e una password, Computer li usa per creare una credenziale bearer di Authorization per l'autenticazione all'API del servizio: non si tratta di un accesso generico per entrare nel sito web di quel servizio. Le credenziali personalizzate vengono usate solo per autenticare le richieste API, tramite token, intestazioni personalizzate o parametri di query. Se non sei sicuro di quale valore inserire, consulta la documentazione dell'API per verificare come si aspetta che vengano autenticate le richieste.