Когда Computer нужно обратиться к стороннему API, для которого нет встроенного коннектора, вы можете безопасно предоставить собственные API-учетные данные. Ваши ключи шифруются и сохраняются, поэтому они никогда не раскрываются в траектории агента (подсказках и ответах, которыми он обменивается со сторонними моделями) или в песочнице задачи. Предоставление учетных данных в рамках задачи работает во всех клиентах Perplexity; интерфейс для сохранения и управления ими в хранилище учетных данных доступен в веб-версии.
Обзор
У некоторых инструментов, которые вы хотите использовать с Computer, пока еще нет встроенного коннектора. Собственные учетные данные позволяют подключить ваш API-ключ, чтобы Computer мог проходить аутентификацию в этом сервисе от вашего имени — например, отправлять транзакционные письма, получать данные из аналитического API или запрашивать спортивные результаты у поставщика данных. Computer поддерживает способы аутентификации, которые используют эти API: токены, пользовательские заголовки и параметры запроса. Если вы укажете имя пользователя и пароль, Computer объединит их в учетные данные Authorization bearer, чтобы безопасно пройти аутентификацию в API.
Когда задаче требуются учетные данные, Computer показывает вам безопасную форму. Ваши учетные данные шифруются и подставляются в исходящие API-запросы через безопасный прокси, поэтому их исходное значение никогда не раскрывается в действиях агента или песочнице задачи. Вы сами решаете, как долго должны храниться учетные данные: только для этой задачи, в личном хранилище для повторного использования или в проекте, чтобы ими могли пользоваться и ваши коллеги. Учетные данные, добавленные в задаче, остаются доступны на протяжении всей сессии Computer, и вы можете отозвать их в любой момент. Если вы сохраните их в личном хранилище, Computer будет использовать их с вашего подтверждения — или автоматически для запросов, которым они нужны, если вы настроили автоматическое одобрение.
Зачем использовать собственные учетные данные?
-
Подключайте сервисы без встроенного коннектора. Используйте свой API-ключ для стороннего инструмента, чтобы Computer мог сразу начать работать с ним.
-
Не показывайте секреты агенту. Учетные данные шифруются и передаются через безопасный прокси, поэтому их исходное значение никогда не появляется в действиях агента или песочнице.
-
Повторно используйте ключи в разных задачах. Один раз сохраните учетные данные в личном хранилище, и Computer сможет использовать их в будущих задачах.
-
Откройте доступ проекту. Добавьте учетные данные в проект, чтобы ими могла пользоваться вся команда, не раскрывая сам ключ.
-
Сохраняйте контроль. Для каждого сохраненного набора учетных данных вы можете выбрать, разрешить ли Computer использовать его без вашего подтверждения или запрашивать ваше подтверждение перед использованием в задаче.
Примечание: Перед добавлением собственных учетных данных проверьте, нет ли у сервиса уже встроенного коннектора. Коннекторы — предпочтительный способ подключения сторонних сервисов, и Computer будет использовать их, если они доступны. Используйте собственные учетные данные для сервисов, у которых пока нет коннектора.
Три уровня учетных данных
Учетные данные бывают трех уровней — в зависимости от срока действия и того, кто может ими пользоваться:
-
Сессия (одна задача): Используются только в текущей задаче и не сохраняются для повторного использования.
-
Хранилище учетных данных (личное): Сохраняются в вашем личном хранилище учетных данных и могут использоваться повторно в ваших задачах.
-
Проект (общие): Сохраняются в проекте, чтобы ими могла пользоваться вся команда.
Ниже описано, как работает каждый вариант.
Учетные данные сессии (одна задача)
Учетные данные сессии — самый простой вариант: вы предоставляете ключ для одной задачи, и он не сохраняется.
-
В задаче вам будет показан запрос. Когда задаче нужны учетные данные, Computer показывает безопасную форму для их ввода. Где возможно, он заранее заполняет такие сведения, как хост, имя и тип учетных данных.
-
Они шифруются и передаются через прокси. Ваши учетные данные шифруются и подставляются в исходящие API-запросы через безопасный прокси, поэтому их исходное значение никогда не видно в действиях агента или песочнице.
-
Они действуют в течение всей задачи. После добавления учетные данные доступны до конца этой задачи, включая последующие запросы.
-
Они не сохраняются. Учетные данные сессии не сохраняются для повторного использования — начните новую задачу, и вам снова будет предложено их ввести. При желании вы сможете сохранить их в хранилище, чтобы использовать в будущем.
Учетные данные личного хранилища (личные, многоразовые)
Сохраните учетные данные в личном хранилище, чтобы использовать их в своих задачах без повторного ввода каждый раз.
-
Сохранение из формы задачи. Когда Computer запросит учетные данные, выберите вариант сохранения их в хранилище учетных данных, чтобы использовать их в задачах Computer.
-
Или добавьте их напрямую. Перейдите в Настройки > Хранилище учетных данных чтобы добавлять и управлять учетными данными вне задачи.
-
Подтверждать перед каждым использованием. По умолчанию Computer распознает сохраненные учетные данные и запрашивает ваше явное подтверждение перед их использованием. Вы можете выбрать Всегда разрешать чтобы каждый раз, когда эти учетные данные требуются, обходить явное подтверждение.
-
Они остаются только у вас. Учетные данные личного хранилища принадлежат вашей учетной записи и ни с кем не делятся.
Учетные данные проекта (общие для команды)
Добавьте учетные данные в проект, чтобы все, кто работает в нем, могли ими пользоваться — это удобно для общего ключа, на который опирается ваша команда.
-
Добавьте их в проекте. Учетные данные проекта настраиваются в боковой панели проекта, в разделе «Учетные данные».
-
Ими может пользоваться каждый участник проекта. Все участники проекта могут использовать эти учетные данные в своих задачах, не видя исходное значение.
-
Ими управляют участники с правом writer. Чтобы добавлять или отзывать учетные данные проекта, нужно иметь в проекте как минимум роль writer — по тем же правилам доступа, что и для коннекторов проекта.
-
Подтверждать перед каждым использованием. В рамках задачи Computer всегда запрашивает ваше подтверждение перед использованием учетных данных проекта. Вы можете настроить Всегда разрешать чтобы пропускать этот шаг.
Управление учетными данными
-
Найдите свое хранилище в Settings > Credential vault. Ваше личное хранилище учетных данных находится в настройках аккаунта. Открыть его можно и со страницы Connectors — нажмите Добавить пользовательское подключение раскрывающееся меню, а затем нажмите Подключить собственный API.
-
Добавляйте, просматривайте или удаляйте ключи. Откройте хранилище учетных данных, чтобы добавить новые данные, просмотреть сохраненные или удалить те, которые вам больше не нужны.
-
Управляйте учетными данными проекта в самом проекте. Добавляйте или отзывайте учетные данные проекта в настройках коннекторов этого проекта. У вас должна быть как минимум роль writer в проекте.
Ограничения и конфиденциальность
-
Ваш исходный ключ остается скрытым. Учетные данные шифруются и подставляются через безопасный прокси, поэтому их исходное значение никогда не раскрывается в действиях агента или песочнице задачи.
-
Только API-запросы. Собственные учетные данные поддерживаются для API-запросов, которые Computer может направить через безопасный прокси. Другие типы секретов, например SSH-ключи, пока не поддерживаются.
-
Для сохраненных учетных данных требуется подтверждение. Computer запрашивает ваше явное подтверждение перед использованием сохраненных учетных данных пользователя или проекта в задаче, если только вы явно не выберете Всегда разрешать чтобы каждый раз, когда эти учетные данные требуются, обходить явное подтверждение.
-
Учетные данные сессии не сохраняются. Учетные данные сессии используются только в рамках этой сессии Computer, могут быть отозваны в любой момент и не сохраняются для повторного использования в последующих сессиях, если только вы явно не решите сохранить их в своем хранилище учетных данных.
-
Учетные данные проекта доступны всем участникам проекта. Любой, у кого есть доступ к проекту, может использовать его учетные данные в своих задачах, поэтому добавляйте только те ключи, которыми действительно хотите поделиться с этой командой.
Часто задаваемые вопросы
В чем разница между учетными данными сессии, пользователя и проекта?
Учетные данные сессии используются только в текущей задаче и не сохраняются. Учетные данные личного хранилища сохраняются в вашей личной учетной записи и могут использоваться повторно в ваших задачах, каждый раз с вашим подтверждением. Учетные данные проекта сохраняются в проекте, чтобы вся команда могла ими пользоваться, также с подтверждением перед каждым использованием.
Что использовать: коннектор или собственные учетные данные?
Если у сервиса есть встроенный коннектор, используйте его — это предпочтительный способ подключения сторонних сервисов. Используйте собственные учетные данные, если для нужного вам инструмента коннектор недоступен.
Может ли Computer видеть мой API-ключ?
Нет. Ваши учетные данные шифруются и подставляются в исходящие запросы через безопасный прокси, поэтому их исходное значение никогда не видно в действиях агента или песочнице задачи.
Почему Computer просит меня подтвердить учетные данные?
Для сохраненных учетных данных Computer запрашивает ваше явное подтверждение перед использованием учетных данных личного хранилища или проекта в задаче. Это позволяет вам контролировать, когда используются сохраненные ключи. Вы можете настроить Computer так, чтобы он не запрашивал подтверждение для определенных учетных данных — для этого выберите Всегда разрешать в настройках нужных учетных данных в вашем хранилище учетных данных.
Как повторно использовать учетные данные в будущей задаче?
Сохраните их в своем хранилище учетных данных, когда Computer предложит это сделать, или добавьте их напрямую из хранилища. В последующих задачах Computer распознает их и попросит подтвердить использование.
Где найти мое хранилище учетных данных?
Ваше личное хранилище учетных данных находится в настройках аккаунта. Открыть его можно и со страницы Connectors, выбрав вариант добавления собственного подключения или подключения вашего API.
Могут ли мои коллеги использовать мои ключи?
Только если вы добавите их как учетные данные проекта. Учетные данные пользователя доступны только вашей учетной записи. Учетными данными проекта могут пользоваться все участники проекта, а для их добавления или отзыва у вас должна быть как минимум роль writer в проекте.
Можно ли хранить другие секреты, например SSH-ключ?
Пока нет. Собственные учетные данные поддерживают API-запросы, которые проходят через безопасный прокси. Другие форматы секретов, например SSH-ключи, сегодня не поддерживаются.
Имя пользователя и пароль — это то же самое, что и данные для входа на сайт этого сервиса?
Нет. Когда вы указываете имя пользователя и пароль, Computer использует их, чтобы сформировать учетные данные Authorization bearer для аутентификации в API сервиса — это не универсальный логин для входа на его сайт. Собственные учетные данные используются только для аутентификации API-запросов с помощью токенов, пользовательских заголовков или параметров запроса. Если вы не уверены, какое значение вводить, обратитесь к документации API и проверьте, какой способ аутентификации он ожидает.



