detachbox
СтраницыКлючи сервисов для агентов через Vault

Ключи сервисов для агентов через Vault

Vault подключает ваши боксы к Sallyport Cloud, защищённому хранилищу API-ключей. Агенты вызывают ваши сервисы через Sallyport, а ключи никогда не попадают в бокс. Рискованные вызовы ждут вашего касания, а каждый вызов попадает в общий журнал.

Vault, подключённый к Sallyport Cloud: у каждого бокса свой агент с доступом к своим сервисам, а ключи не попадают в бокс.

Как это работает

  • Ваши API-ключи остаются в Sallyport. detachbox их никогда не видит.
  • Каждый бокс получает своего агента Sallyport с именем detachbox · <box>. Поначалу у него нет никакого доступа.
  • В Sallyport вы решаете, какими сервисами может пользоваться каждый бокс и какие вызовы ждут одобрения.
  • В боксе лежит пропуск, который действует час. Сервер обновляет его примерно каждые 50 минут. Долгоживущие учётные данные остаются на сервере.
  • Для Claude Code, Codex, Gemini CLI и OpenCode в боксе уже настроен инструментальный сервер Sallyport. Ваши сервисы видны им как инструменты.

Доступ настраивается в Sallyport намеренно: detachbox не может сам выдать себе ваши ключи.

Пункт Vault появляется в боковой панели, когда Sallyport настроен для кабинета.

Подключите Sallyport

  1. Откройте Vault в боковой панели или нажмите G, затем V.
  2. Нажмите Подключить безопасное хранение ключей.
  3. Войдите в Sallyport и одобрите подключение. Вы вернётесь в Vault.

Теперь на странице видно Sallyport подключён. Работающие боксы получат пропуск в течение минуты. Завершите вход за 30 минут и в том же браузере, где вы его начали.

Выберите, чем может пользоваться бокс

  1. На странице Vault найдите бокс в списке.
  2. Нажмите Настроить доступ в Sallyport. Sallyport откроется в новой вкладке.
  3. Добавьте сервисы, которые может вызывать этот бокс, и укажите, какие вызовы требуют вашего одобрения.
  4. Вернитесь в Vault. Строка обновится сама и покажет, сколько сервисов у бокса.

Строка «Сервисов пока нет» означает, что агент есть, но вызывать ему нечего. Для строки «Агента пока нет» сначала нужно нажать Создать агента. Новый агент тоже стартует без доступа.

На странице каждого бокса та же строка есть в Настройки → Ключи сервисов.

Одобрите рискованный вызов

Когда вызову агента нужно ваше «да», он ждёт. Вы увидите его в трёх местах:

  • Vault, в блоке Ждут вашего одобрения, с кнопкой Одобрить в Sallyport
  • список Терминалы, где в строке вкладки видно Одобрить в Sallyport
  • уведомление, если вы включили уведомления, с кнопками Одобрить и Открыть

Само одобрение проходит на странице Sallyport. Как только вы одобрите, вызов агента пройдёт.

Журнал всех вызовов

Нажмите Открыть консоль Sallyport на странице Vault, чтобы увидеть журнал всех вызовов ваших боксов и поменять ключи и правила.

Статусы агента бокса

СтатусЧто делать
ВключеноНичего. У бокса есть пропуск
Включится со стартом боксаЗапустите бокс. Пропуск придёт вместе с ним
Агента пока нетНажмите Создать агента
На паузе в SallyportВозобновите агента в Sallyport. Бокс подхватит его в течение десяти минут
Агент удалён в SallyportНажмите Создать агента заново, когда захотите вернуть боксу доступ к сервисам
Тариф Sallyport заполненОсвободите место или повысьте тариф в Sallyport. Бокс пробует снова каждые десять минут
ПовторяемНичего. Бокс попробует снова через минуту

Отключите Sallyport

  1. На странице Vault нажмите Отключить.
  2. Подтвердите кнопкой Отключить Sallyport.

Все боксы сразу теряют пропуск к сервисам. Повторное подключение возвращает тех же агентов боксов с их правилами.

Если Sallyport сам разорвёт подключение, Vault покажет Переподключить Sallyport. Пока вы не переподключитесь, у боксов нет ключей сервисов.

Клоны и Vault

Клон не получает доступ к Sallyport. Копия подключает свой.

Подробнее о том, как ключи остаются вне бокса: /features/vault.