Как использовать токены доступа Pass
- Чтение
- 0 мин.
- Категория
- Using Proton Pass
С помощью токенов доступа Proton Pass вы можете предоставить своим ИИ-агентам доступ к необходимым им учетным данным, не подвергая риску свою безопасность. Их также можно использовать для безопасного применения учетных данных в скриптах автоматизации, конвейерах CI/CD (непрерывная интеграция/непрерывное развертывание) и т. д.
Узнать больше о токенах доступа
| Тарифы | Платформы |
|---|---|
| Доступно в тарифных планах Pass Plus, Pass Family, Proton Unlimited, Pass Professional и Workspace Standard | Веб-приложение Proton Pass |
В этой статье
- Как создать токен доступа
- Как управлять доступом к хранилищу
- Как посмотреть активность агента
- Как удалить токен доступа
- Как использовать токены доступа с AI-агентом
Создать токен доступа
1. Войдите в pass.proton.me(новое окно). Токены доступа скоро также станут доступны в настольном приложении Pass и расширении для браузера Pass.
2. Перейдите в Настройки → Токены доступа.

3. Выберите Новый токен.

4. Присвойте токену имя, установите период действия в минутах (от одного часа до одного года) и выберите хранилища, к которым токен будет предоставлять доступ. Если вы планируете использовать этот токен с AI-агентом, переключите Use for AI agent в положение on.

4. Ваш новый токен доступа создан. Если вы не используете его с AI-агентом, вы можете скопировать токен для использования в своем приложении. См. здесь(новое окно) список команд, которые принимает Pass CLI при разработке собственных документов в формате markdown, сценариев автоматизации и приложений.
По соображениям безопасности ваш токен больше не будет отображаться, так как любой, кто увидит его, сможет получить доступ к выбранным хранилищам.

Если вы выбрали переключатель Использовать для AI-агента, мы предоставим вам набор инструкций в формате markdown, которые будут понятны вашему агенту.

Просто скопируйте их и отправьте своему AI-агенту.

Теперь ваш агент, пользовательский сценарий или приложение могут получить доступ к вашему общему хранилищу (хранилищам).
Управление доступом к хранилищу
1. Перейдите в Настройки → Токены доступа. Нажмите на значок вертикального многоточия (⋮) рядом с токеном доступа, который вы хотите изменить, а затем выберите Управление доступом к хранилищу в меню.

2. Выберите хранилища, к которым этот токен доступа может обращаться. Нажмите Сохранить, когда закончите.

Просмотр активности агента
С токенами Proton Pass вы сохраняете полный контроль. Каждый раз, когда AI-агент использует токен доступа для доступа к учётным данным, этот доступ регистрируется в журнале, и агент должен указать причину обращения. Чтобы посмотреть активность агента:
1. Перейдите в Настройки → Токены доступа. Нажмите на значок вертикального многоточия (⋮) рядом с токеном доступа, который вы хотите изменить, а затем выберите Управление доступом к хранилищу в меню.

2. Теперь вы можете видеть каждый случай обращения агента к вашему хранилищу с указанием причины действия.

Удалить токен доступа
1. Перейдите в Настройки → Токены доступа. Нажмите на значок вертикального многоточия (⋮) рядом с токеном доступа, который вы хотите изменить, а затем выберите Удалить в меню.

2. Нажмите Удалить. Токен доступа перестанет работать немедленно, и удаление нельзя будет отменить.

Как использовать токены доступа с AI-агентом
Если вы используете AI-агента, вы можете просить его выполнять действия, требующие доступа к вашим учётным данным и другим паролям, которыми вы поделились с ним. Вот несколько примеров действий для начала работы:
Управление личными финансами и подписками
- «Войди в API моего банка (права только на чтение) и определи повторяющиеся подписки, которые я не использовал в течение 90 дней»
- «Безопасно получи доступ к выпискам по моей кредитной карте и классифицируй расходы по продавцам для подготовки налоговой отчётности»
- «Проверь мой инвестиционный портфель по всем учётным записям и предложи ребалансировку на основе целевого распределения»
Будьте осторожны: используйте для финансовых данных только права на чтение, никогда не давайте права на запись.
Умный дом и IoT-приложения
- «Получи доступ к моей системе домашней автоматизации и создай отчёт о структуре энергопотребления»
- «Запроси журналы моей камеры безопасности (аутентифицированно) и кратко опиши необычную активность за последнюю неделю»
- «Проверь историю моего умного термостата и предложи оптимальное расписание на основе графиков присутствия»
Разработка и DevOps-автоматизация
- «Проверь состояние конвейера CI/CD моего конфиденциального репозитория и кратко опиши неудачные сборки за последнюю неделю»
- “Просмотреть пулл-реквесты моей команды в конфиденциальном репозитории и пометить те, которые не проверялись более 3 дней”
- “Получить доступ к моим учетным данным в реестре Docker и сообщить, какие образы контейнеров нуждаются в патчах безопасности на основе результатов сканирования уязвимостей”
- “Запросить в моем Workspace Jira тикеты, назначенные мне, которые заблокированы, и подвести итоги по блокировкам”
Медицинские и личные записи
- “Получить доступ к моему зашифрованному хранилищу медицинских записей и обобщить результаты анализов за последние 6 месяцев, выделив тенденции”
- “Запросить мою базу данных лекарств и предупредить о возможных взаимодействиях с новым рецептом”
- “Получить данные из моих аккаунтов фитнес-трекеров и создать еженедельный отчет о самочувствии”
Управление облачной инфраструктурой
- “Получить доступ к моему AWS (с правами только для чтения) и выявить неиспользуемые ресурсы, которые стоят денег”
- “Проверить панель управления мониторингом моих серверов и обобщить проблемы с доступностью за последний месяц”
- “Запросить журналы резервного копирования моих баз данных и подтвердить, что для всех критически важных баз данных есть недавние успешные резервные копии”
Управление социальными сетями и контентом
- “Получить доступ к моей конфиденциальной панели управления аналитикой и сравнить показатели вовлеченности на разных платформах за первый квартал”
- “Войти в мою панель администратора CMS и составить календарь контента на основе самых популярных публикаций”
- “Проверить мою платформу email-маркетинга и сегментировать подписчиков, которые не открывали электронные письма в течение 6 месяцев”
Академическая деятельность и исследования
- “Получить доступ к моей учетной записи в университетской библиотеке и найти статьи, относящиеся к моей теме исследования, к которым у меня есть институциональный доступ”
- “Запросить базу данных моего менеджера цитирований и создать план обзора литературы”
- “Получить доступ к моему репозиторию исследовательских данных и обобщить результаты экспериментов за последний год”