API アカウント機能
API アカウントを利用すると、外部プログラムから Agentino の各機能へ安全にアクセスできます。 このページでは、API キーの権限スコープや発行方法、運用時の注意点を説明します。
API アカウントの概要
API アカウントは、ワークスペースごとに発行する API キーです。 このキーを使用すると、外部のエージェントやプログラムから Agentino の機能を呼び出せます。
具体的には、次の操作を実行できます。
- AOP の一覧表示と読み取り、作成と編集
- AOP のコンパイルと実行、コンパイルと実行の停止
- 実行記録と、ビルダーエージェントの対話履歴の読み取り
- 定期実行の登録、一覧、削除
- 探索セッションの起動、次の指示の送信、終了
実行中に発生する外部への書き込み前の確認と、ツールごとの承認は、API 経由では行えません。Agentino の画面で行います (探索セッションの「次の指示」は API 経由で渡せます)。
API キーは、HTTP リクエストの認証に利用します。 外部のエージェントが API キーをリクエストに付与して送信すると、Agentino はキーに紐づくワークスペースの機能を実行します。
スコープ
API キーには、操作権限を制限するスコープがあります。
- read / write: すべてのキーが保持します。AOP の読み取りや作成、編集が可能です。
- execute: execute スコープを付与したキーのみが保持します。AOP のコンパイルと実行、コンパイルと実行の停止、定期実行の登録と削除、探索セッションの起動・指示・終了が可能です。
execute スコープは、キーの発行時に個別に選択して付与します。 既定のキーは read / write のみを保持し、コンパイルや実行は行えません。
キーの発行
API キーは、ワークスペースの設定画面から発行します。 発行時には、キーに execute スコープを付与するかどうかを選択してください。
発行されたキーは、画面上に一度しか表示されません。 キーを紛失した場合は、対象のキーを削除したうえで再発行してください。
セキュリティ
API キーは、機密性の高い認証情報として扱います。 キーが漏洩した場合、外部の第三者が対象ワークスペースの機能を呼び出せるようになります。
API キーは外部のエージェントへ連携する必要がある場合に限り発行し、利用を終えたキーは速やかに削除してください。
MCP 連携との関係
API キーは、MCP 連携の認証にも使用します。 MCP 連携を利用すると、外部のエージェントが MCP プロトコル経由で Agentino の機能を呼び出せます。 この通信の認証に、発行した API キーを使用します。
詳しくはMCP 連携を参照してください。
