Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
The table of contents is too big for display.
Diff view
Diff view
  •  
  •  
  •  
82 changes: 31 additions & 51 deletions docs/ar/admin/keys-and-permissions.mdx
Original file line number Diff line number Diff line change
@@ -1,74 +1,54 @@
---
title: "المفاتيح والأذونات"
description: "أنشئ مفاتيح API ذات نطاق محدد للآلات والأتمتة والمشغّلين."
description: "إنشاء بيانات اعتماد للأفراد والأتمتة والآلات."
icon: "key-round"
---

تنتمي مفاتيح API إلى منظمة وتحمل أذونات صريحة. استخدم مفاتيح منفصلة لاستيعاب الوكلاء، وتسليم السياسات، والمقيّمين، وأتمتة CI، والبرامج الإدارية.
استخدم مفتاحًا منفصلًا لكل شخص أو آلة أو مهمة أتمتة. امنح فقط الأذونات التي تحتاجها.

## إنشاء وتدوير مفتاح

<Tabs>
<Tab title="Dashboard">
1. انتقل إلى **Administration → Keys**، اختر **new key**، وأدخل اسم حمل العمل.
2. اختر مجموعة أذونات واضبط الأذونات الفردية فقط عندما تكون مجموعة الإعدادات المسبقة غير كافية.
3. أنشئ المفتاح وانسخ سرّه لمرة واحدة فوراً.
4. افتح المفتاح لاحقاً لتحديث المنح أو تعطيله أو إعادة توليد السرّ.
استخدم **Admin → Keys**، أو واجهة سطر الأوامر للسحابة:

درج الإنشاء هو حيث تختار أضيق المنح المطلوبة بواسطة حمل العمل.
```bash
fp keys list
fp keys create "audit automation" --add audits:read
fp keys disable "audit automation"
```

![درج مفتاح API الجديد مع إعدادات الأذونات المسبقة والمنح الفردية.](/images/dashboard/key-create.png)
احفظ السر عند إنشاؤه؛ لن يتم عرضه مرة أخرى. قم بالتدوير بإنشاء بديل وتحديث المستهلك ثم تعطيل المفتاح القديم.

بعد الإنشاء، تعرض صفحة المفاتيح البيانات الوصفية الدائمة وإجراءات الإدارة. لن يتم عرض السرّ لمرة واحدة مرة أخرى.
## مفاتيح الآلات

![صفحة مفاتيح API توضح أذونات المفتاح ووقت الإنشاء وإجراءات إعادة التوليد والتعطيل.](/images/dashboard/api-keys.png)
يربط مفتاح الآلة الخدمة المحلية بالسحابة:

استخدم هذه القائمة لمراجعة المنح بشكل منتظم وتعطيل المفاتيح التي لا تعود مرتبطة بحمل عمل نشط.
</Tab>
<Tab title="CLI">
```bash
fp keys create production-agents \
--add events:add \
--add policies:pull
fp keys show production-agents
fp keys update production-agents --add events:read
fp keys regenerate production-agents --yes
fp keys disable production-agents
```
```bash
export FAILPROOFAI_CLOUD_TOKEN="<key>"
failproofai config
```

أعد توجيه أو احصر مخرجات الإنشاء/إعادة التوليد بشكل آمن؛ يتم إرجاع السرّ مرة واحدة فقط.
</Tab>
</Tabs>
قد تحتاج الآلة المتصلة إلى قدرتين:

الأذونان المطلوبان بواسطة آلة Failproof AI متصلة مستقلان:
- `policies:pull` لاستقبال السياسات المدارة من السحابة.
- `events:add` لإرسال القرارات والجلسات.

- `events:add` يرسل الأحداث وبيانات الجلسة.
- `policies:pull` يسترجع نشرات السياسات المعيّنة.
تقارير الحالة تقدم هذه بشكل منفصل لأن أحدهما قد يعمل بينما الآخر لا يعمل.

يتم عرض أسرار المفاتيح عند إنشاؤها أو إعادة توليدها. قم بتخزينها في مدير الأسرار وأدرها دون إعادة استخدام بيانات اعتماد المشغّل التفاعلية.
## الأذونات الشائعة

## كتالوج الأذونات

| المجال | الأذونات |
| الإذن | السماح به |
| --- | --- |
| الأحداث | `events:add`, `events:read` |
| المفاتيح | `keys:create`, `keys:read`, `keys:disable`, `keys:regenerate`; `keys:update` متاح فقط للجلسات البشرية |
| المستخدمون | `users:create`, `users:read`, `users:update`, `users:delete` |
| التقييمات | `evaluations:read`, `evaluations:trigger` |
| لوحات المعلومات | `dashboards:read`, `dashboards:write`, `dashboards:delete` |
| الاستعلامات | `queries:read`, `queries:write`, `queries:delete`, `queries:run` |
| المساعد | `agent:use` |
| الإعدادات | `settings:read`, `settings:write` |
| التنبيهات | `alerts:read`, `alerts:write` |
| المشاكل | `issues:read`, `issues:create`, `issues:close` |
| عمليات التدقيق | `audits:read`, `audits:write` |
| السياسات | `policies:read`, `policies:write`, `policies:pull` |
| الاستخدام | `usage:read` |

`orgs:admin` محفوظ لمشغّل النموذج ولا يمكن منحه لمفتاح منظمة أو عضو عادي. تقبل الرموز المتقاعدة `incidents:*` و `alerts:ack` من أجل التوافقية وتُعاد معايرتها إلى أذونات `issues:*` الحالية.
| `events:add` | إرسال الأحداث |
| `events:read` | قراءة الأحداث والأخطاء |
| `evaluations:read` | قراءة الجلسات والتقييمات |
| `audits:read` / `audits:write` | مراجعة أو إدارة التدقيقات |
| `policies:read` / `policies:write` | مراجعة أو نشر السياسات |
| `policies:pull` | سحب تعيينات سياسات الآلة |
| `keys:create` / `keys:disable` | إنشاء أو تعطيل المفاتيح |
| `orgs:admin` | إدارة المنظمة على مستوى المثيل؛ غير قابلة للتعيين لمفتاح تنظيمي |

مجموعات الأذونات المدمجة هي `read-only` و `standard` و `admin`. تضيف `standard` تفعيل التقييم وتنفيذ الاستعلامات والرد على المشاكل واستخدام المساعد إلى أذونات القراءة. يزيل إنشاء المفتاح المنح الخاصة بالبشر فقط حتى عندما تحتوي مجموعة الأذونات عليها.
تتطلب بعض أوامر `fp fleet` و `fp guardrails` الإدارية جلسة مستخدم موقعة بدلاً من مفتاح API. يشير نص المساعدة فيها إلى ذلك قبل تقديم طلب.

<Warning>
يمكن لمفاتيح النطاق على مستوى النموذج تحديد منظمة باستخدام رأس `X-AgentEye-Org`. قم بتعيينها بشكل صريح على نشرات متعددة المنظمات؛ قد يؤدي الحذف إلى تحديد المنظمة الافتراضية.
لا تعد استخدام بيانات اعتماد الاستيعاب مثل `AGENTEYE_KEY` أو `AGENTEYE_API_KEY` كـ `FP_API_KEY`. فهي تخدم أنظمة وأذونات مختلفة.
</Warning>
66 changes: 50 additions & 16 deletions docs/ar/admin/overview.mdx
Original file line number Diff line number Diff line change
@@ -1,40 +1,74 @@
---
title: "الإدارة"
description: "تشغيل الوصول والاستخدام والمنظمات والأمان دون دمجها في سير عمل الموثوقية."
description: "تشغيل وصول Cloud والعضوية والإعدادات والاستهلاك دون دمجها في سير عمل الموثوقية."
icon: "settings-2"
---

تحتوي الإدارة على عناصر التحكم اللازمة لتشغيل Failproof AI عبر فريق. يمكن لمعظم المستخدمين البقاء في الجلسات والتدقيق والسياسات؛ يستخدم المسؤولون هذا القسم لإدارة الوصول وحدود التشغيل.
الإدارة هي نصف Failproof AI في Cloud. المؤسسات والأعضاء ومفاتيح API وإعدادات المؤسسة والاستهلاك المقاس — كل هذا يتطلب اتصال Cloud.

<Note>
يعمل Failproof AI أيضاً بدون حساب على الإطلاق. آلة محلية تفرض السياسة، وتحتفظ بسجل الجلسة على القرص، وتخدم لوحة المعلومات المحلية على `localhost:8020`، وتشغل `failproofai audit` دون إرسال أي شيء في أي مكان. اطلع على تكوين الآلة في [machine configuration](/ar/reference/events-and-configuration#machine-configuration) لمفاتيح `collector` المحلية. تخطَّ بقية هذا القسم إذا لم تكن تستخدم Cloud.
</Note>

## حيث تقع الأدوات

<Tabs>
<Tab title="لوحة التحكم">
استخدم قسم **Admin** في الشريط الجانبي للسحابة للوصول إلى **محرر السياسات** و**الإنفاذ** و**الاستخدام** و**المفاتيح** و**المستخدمين** و**الإعدادات**. يشير العنصر المقفل إلى أن حسابك يفتقد إلى صلاحية القراءة.
<Tab title="لوحة المعلومات">
مجموعة **admin** في شريط الجانب Cloud تحتوي على **محرر السياسة** و**الإنفاذ** و**الاستخدام** و**المفاتيح** و**المستخدمون** و**الإعدادات**.

![قسم الإدارة في الشريط الجانبي للسحابة يعرض محرر السياسات والإنفاذ والاستخدام والمفاتيح والمستخدمين والإعدادات.](/images/dashboard/admin-navigation.png)
![مجموعة admin في شريط جانب Cloud يحتوي على محرر السياسة والإنفاذ والاستخدام والمفاتيح والمستخدمين والإعدادات.](/images/dashboard/admin-navigation.png)
</Tab>
<Tab title="واجهة سطر الأوامر">
<Tab title="CLI">
ثبّت Cloud CLI كأداة منفصلة، ثم قم بتسجيل الدخول:

```bash
uv tool install fp-cloud-cli
fp login
fp whoami
fp orgs current
fp orgs perms
fp usage
```

ضع الخيارات العامة قبل الأمر، على سبيل المثال `fp --org reliability-team --json usage`.
</Tab>
</Tabs>

## إنسان مسجل دخول أو مفتاح API

يعمل `fp` في أحد وضعي المصادقة، والفاصل يحدد الأوامر التي تعمل. الأمر الذي لا يمكن لمفتاح API تنفيذه يرفض قبل فتح الاتصال ويسمي السبب، بدلاً من ترك 401 أو 403 يحل محله.

| الأمر | مفتاح API | الإذن |
| --- | --- | --- |
| `fp whoami` | نعم | لا شيء |
| `fp usage` | نعم | `usage:read` |
| `fp keys list` / `show` | نعم | `keys:read` |
| `fp keys create` | نعم | `keys:create` |
| `fp keys disable` | نعم | `keys:disable` |
| `fp keys regenerate` | نعم | `keys:regenerate` |
| `fp keys update` | لا | `keys:update`، الذي لا يمكن لأي مفتاح أن يحتفظ به |
| `fp users list` / `show` | نعم | `users:read` |
| `fp users create` | نعم | `users:create` |
| `fp users update` | نعم | `users:update` |
| `fp users disable` / `enable` | نعم | `users:delete` |
| `fp settings list` / `schema` | نعم | `settings:read` |
| `fp settings set` | نعم | `settings:write` |
| `fp orgs list` / `switch` / `current` / `perms` | لا | جلسة مسجلة دخول فقط |

`fp usage` هو الأمر الذي يجب إعطاؤه لسكريبت إعداد التقارير: يعمل دون مراقبة تحت مفتاح ويحتاج فقط `usage:read`.

<Columns cols={2}>
<Card title="الاستخدام" icon="chart-no-axes-combined" href="/ar/admin/usage">
فحص نوافذ الفوترة واستهلاك المنظمة.
</Card>
<Card title="المفاتيح والصلاحيات" icon="key-round" href="/ar/admin/keys-and-permissions">
منح الآلات والأتمتة الصلاحيات المطلوبة فقط.
<Card title="المفاتيح والأذونات" icon="key-round" href="/ar/admin/keys-and-permissions">
أنشئ بيانات اعتماد الآلة، وامنح كل عملية فقط الأذونات التي تحتاجها.
</Card>
<Card title="المستخدمون والمنظمات" icon="users" href="/ar/admin/users-and-organizations">
إدارة العضوية والإعدادات الافتراضية وحدود المنظمة.
<Card title="المستخدمون والمؤسسات" icon="users" href="/ar/admin/users-and-organizations">
أدِر العضوية، واحتفظ بنطاق بيانات كل مؤسسة وإجراءاتها.
</Card>
<Card title="الإعدادات والأمان" icon="lock-keyhole" href="/ar/admin/settings-and-security">
تكوين إعدادات التشغيل ومعالجة البيانات وأمان النشر.
عيّن قيم تسجيل الدخول والتنبيهات، وحدد بيانات الوكيل التي تغادر الآلة.
</Card>
<Card title="الاستخدام" icon="chart-no-axes-combined" href="/ar/admin/usage">
اقرأ ما قاست المؤسسة خلال نافذتها الحالية من 30 يوماً.
</Card>
<Card title="تغطية الأسطول" icon="network" href="/ar/policies/fleet">
انظر الآلات المسجلة والكيفية التي تُحدَّد بها وما تفرضه.
</Card>
</Columns>
Loading