API アカウント機能

API アカウントを利用すると、外部プログラムから Agentino の各機能へ安全にアクセスできます。 このページでは、API キーの権限スコープや発行方法、運用時の注意点を説明します。

API アカウントの概要

API アカウントは、ワークスペースごとに発行する API キーです。 このキーを使用すると、外部のエージェントやプログラムから Agentino の機能を呼び出せます。

具体的には、次の操作を実行できます。

  • AOP の一覧表示と読み取り、作成と編集
  • AOP のコンパイルと実行、コンパイルと実行の停止
  • 実行記録と、ビルダーエージェントの対話履歴の読み取り
  • 定期実行の登録、一覧、削除
  • 探索セッションの起動、次の指示の送信、終了

実行中に発生する外部への書き込み前の確認と、ツールごとの承認は、API 経由では行えません。Agentino の画面で行います (探索セッションの「次の指示」は API 経由で渡せます)。

API キーは、HTTP リクエストの認証に利用します。 外部のエージェントが API キーをリクエストに付与して送信すると、Agentino はキーに紐づくワークスペースの機能を実行します。

スコープ

API キーには、操作権限を制限するスコープがあります。

  • read / write: すべてのキーが保持します。AOP の読み取りや作成、編集が可能です。
  • execute: execute スコープを付与したキーのみが保持します。AOP のコンパイルと実行、コンパイルと実行の停止、定期実行の登録と削除、探索セッションの起動・指示・終了が可能です。

execute スコープは、キーの発行時に個別に選択して付与します。 既定のキーは read / write のみを保持し、コンパイルや実行は行えません。

キーの発行

API キーは、ワークスペースの設定画面から発行します。 発行時には、キーに execute スコープを付与するかどうかを選択してください。

発行されたキーは、画面上に一度しか表示されません。 キーを紛失した場合は、対象のキーを削除したうえで再発行してください。

セキュリティ

API キーは、機密性の高い認証情報として扱います。 キーが漏洩した場合、外部の第三者が対象ワークスペースの機能を呼び出せるようになります。

API キーは外部のエージェントへ連携する必要がある場合に限り発行し、利用を終えたキーは速やかに削除してください。

MCP 連携との関係

API キーは、MCP 連携の認証にも使用します。 MCP 連携を利用すると、外部のエージェントが MCP プロトコル経由で Agentino の機能を呼び出せます。 この通信の認証に、発行した API キーを使用します。

詳しくはMCP 連携を参照してください。

関連ページ

目次
ヘルプ・使い方