Jak używać tokenów dostępu Pass
- Odczytywanie
- 5 min
- Kategoria
- Korzystanie z Proton Pass
Dzięki tokenom dostępu Proton Pass możesz zapewnić swoim agentom AI dostęp do niezbędnych danych logowania bez obniżania poziomu bezpieczeństwa. Mogą one być również wykorzystywane do bezpiecznego wdrażania poświadczeń w skryptach automatyzacji, potokach CI/CD (ciągłej integracji/ciągłego wdrażania) itp.
Dowiedz się więcej o tokenach dostępu
| Plany | Platformy |
|---|---|
| Dostępne w planach Pass Plus, Pass Family, Proton Unlimited, Pass Professional oraz Workspace Standard | Aplikacja internetowa Proton Pass |
W tym artykule
- Jak utworzyć token dostępu
- Jak zarządzać dostępem do sejfu
- Jak wyświetlić aktywność agenta
- Jak usunąć token dostępu
- Jak używać tokenów dostępu z agentem AI
Utwórz token dostępu
1. Zaloguj się na stronie pass.proton.me(nowe okno). Tokeny dostępu będą wkrótce dostępne także w aplikacji desktopowej Pass oraz rozszerzeniu przeglądarkowym Pass.
2. Przejdź do Ustawienia → Tokeny dostępu.

3. Wybierz Nowy token.

4. Nadaj tokenowi nazwę, ustaw okres ważności w minutach (od jednej godziny do jednego roku) i wybierz sejfy, do których token ma zapewniać dostęp. Jeśli planujesz użyć tego tokena z agentem AI, przełącz przełącznik Użyj dla agenta AI na włączony.

4. Twój nowy token dostępu został utworzony. Jeśli nie używasz go z agentem AI, możesz skopiować token, aby użyć go w swojej aplikacji. Zobacz tutaj(nowe okno) listę poleceń akceptowanych przez Pass CLI podczas projektowania własnych dokumentów markdown, skryptów automatyzacji i aplikacji.
Ze względów bezpieczeństwa Twój token nie zostanie wyświetlony ponownie, ponieważ każdy, kto go zobaczy, może uzyskać dostęp do wybranych sejfów.

Jeśli zaznaczono przełącznik agenta Użyj dla AI, udostępnimy zestaw instrukcji markdown, które Twój agent będzie rozumiał.

Po prostu skopiuj je i wyślij do swojego agenta AI.

Twój agent, niestandardowy skrypt lub aplikacja mogą teraz uzyskać dostęp do Twoich udostępnionych sejfów.
Zarządzaj dostępem do sejfu
1. Przejdź do Ustawienia → Tokeny dostępu. Kliknij ikonę pionowego wielokropka (⋮) obok tokena dostępu, który chcesz edytować, a następnie wybierz z menu Zarządzaj dostępem do sejfu.

2. Wybierz sejfy, do których ten token dostępu ma mieć dostęp. Kliknij Zapisz, gdy skończysz.

Podgląd aktywności agenta
Dzięki tokenom dostępu Proton Pass zachowujesz kontrolę. Za każdym razem, gdy agent AI używa tokenu dostępu w celu uzyskania dostępu do danych logowania, dostęp ten jest rejestrowany, a agent musi podać powód dostępu. Aby wyświetlić aktywność agenta:
1. Przejdź do Ustawienia → Tokeny dostępu. Kliknij ikonę pionowego wielokropka (⋮) obok tokena dostępu, który chcesz edytować, a następnie wybierz z menu Zarządzaj dostępem do sejfu.

2. Możesz teraz zobaczyć każdą sytuację, w której agent uzyskał dostęp do Twojego sejfu, wraz z powodem tej akcji.

Usuń token dostępu
1. Przejdź do Ustawienia → Tokeny dostępu. Kliknij ikonę pionowego wielokropka (⋮) obok tokenu dostępu, który chcesz edytować, a następnie wybierz Usuń z menu.

2. Kliknij Usuń. Token dostępu przestanie działać Natychmiast, a usunięcia nie można cofnąć.

Jak używać tokenów dostępu z agentem AI
Jeśli korzystasz z agenta AI, możesz poprosić go o wykonanie akcji wymagających dostępu do Twoich danych logowania i innych danych uwierzytelniających Pass, które mu udostępniłeś. Oto kilka przykładowych akcji na początek:
Zarządzanie finansami osobistymi i subskrypcjami
- “Zaloguj się do interfejsu API mojego banku (zakres tylko do odczytu) i zidentyfikuj powtarzające się subskrypcje, których nie używałem przez 90 dni”
- “Uzyskaj dostęp do moich wyciągów z karty płatniczej w bezpieczny sposób i kategoryzuj wydatki według sprzedawcy w celu przygotowania do podatków”
- “Sprawdź mój portfel inwestycyjny na wielu kontach i dokonaj rekomendacji rebalancingu w oparciu o docelową alokację”
Uważaj, aby używać zakresów tylko do odczytu dla danych finansowych, nigdy nie przyznawaj uprawnień do zapisu.
Inteligentny dom i aplikacje IoT
- “Uzyskaj dostęp do mojego domowego systemu automatyki i utwórz raport na temat wzorców zużycia energii”
- “Zbadaj moje logi kamery bezpieczeństwa (uwierzytelnione) i podsumuj nietypową aktywność z ostatniego tygodnia”
- “Sprawdź moją Historia inteligentnego termostatu i zaproponuj optymalny harmonogram w oparciu o wzorce obecności”
Automatyzacja tworzenia oprogramowania i DevOps
- “Sprawdź Status potoku CI/CD w moim prywatny repozytorium i podsumuj nieudane kompilacje Od ostatni Tydzień”
- “Przeprowadź Podgląd żądań pull w prywatny repozytorium i oznacz wszystkie, które nie zostały przejrzane od 3+ Dzień”
- “Uzyskaj dostęp do moje dane logowania rejestru Docker i powiedz mi, które obrazy kontenerów wymagają poprawek Bezpieczeństwo w oparciu o Skanuj luk”
- “Zapytaj mój obszar roboczy Jira o bilety przypisane Do mnie, które są zablokowane i podsumuj elementy blokujące”
Opieka zdrowotna i dane osobowe
- “Uzyskaj dostęp do mój zaszyfrowane Sejf dokumentacji medycznej i podsumuj wyniki badań Od ostatni 6 Miesiąc, podkreślając trendy”
- “Zapytaj moją bazę danych leków i powiadom mnie O aplikacji potencjalnych interakcjach z Nowy receptą”
- “Pobierz dane z moich kont elementów śledzących kondycję i utwórz cotygodniowy raport zdrowotny”
Zarządzanie infrastrukturą w chmurze
- “Uzyskaj dostęp do mojego AWS (z ograniczeniem do tylko do odczytu) i zidentyfikuj nieużywane zasoby generujące koszty”
- “Sprawdź mój pulpit monitoringu serwera i podsumuj problemy z czasem sprawności z ostatniego miesiąca”
- “Przeszukaj moje logi kopii zapasowej bazy danych i potwierdź, że wszystkie krytyczne bazy danych mają ostatnie udane kopie zapasowe”
Zarządzanie mediami społecznościowymi i treścią
- “Uzyskaj dostęp do mojego prywatnego pulpitu analitycznego i porównaj wskaźniki zaangażowania na różnych platformach za pierwszy kwartał”
- “Zaloguj się do mojego Panelu administratora CMS i przygotuj szkic kalendarza treści w oparciu o najlepiej wyświetlane posty”
- “Sprawdź moją platformę e-mail marketingu i posegmentuj subskrybentów, którzy nie otworzyli wiadomości od 6 miesięcy”
Akademickie i badawcze
- “Uzyskaj dostęp do mojego konta w bibliotece uniwersyteckiej i znajdź dokumenty związane z moim tematem badawczym, do których mam dostęp instytucjonalny”
- “Przeszukaj moją bazę danych menedżera cytowań i stwórz zarys przeglądu literatury”
- “Uzyskaj dostęp do mojego repozytorium danych badawczych i podsumuj wyniki eksperymentów z ostatniego roku”