RFC 9728 • OPENAPI 3.1 • ZERO-TRUST
תיעוד הרשאות ו-API לסוכני AI ומפתחים
מערכת ההרשאות המדורגת של סמוך עליי (SmochAlai, לשעבר Vybio / וייביו) מאפשרת לסוכני בינה מלאכותית ואפליקציות לקבל גישה לפי עקרון הרשאות המינימום (Least Privilege).
טבלת הרשאות מדורגות (Scoped Permissions)
כל סוכן או לקוח נדרש לבקש באופן מפורש אך ורק את טווח ההרשאה הנדרש לפעולתו:
| Scope ID | שם ההרשאה | תיאור ייעודי | ערוץ אכיפה |
|---|---|---|---|
profile:read |
קריאת פרופיל | קריאת פרטי פרופיל ציבוריים או המשותפים לאנשי קשר. | PostgreSQL RLS |
profile:write |
עדכון פרופיל | עדכון כינוי (@handle), ביו, קישורים חברתיים והגדרות. | Edge / RPC Stored Proc |
recommendations:read |
קריאת המלצות | קריאת פריטי ה-Living Stack של אנשי קשר במעגל האמון. | PostgreSQL RLS |
recommendations:write |
הוספת המלצות | הוספת המלצה חדשה לאחת מ-8 הקטגוריות המאושרות. | PostgreSQL RLS / Triggers |
recommendations:delete |
מחיקת המלצות | הסרת המלצות בבעלות המשתמש המאומת בלבד. | PostgreSQL RLS |
contacts:match |
התאמת אנשי קשר | התאמת גיבוב SHA-256 של מספרי טלפון ללא חשיפת מספרים גולמיים. | Privacy-Preserving RPC |
ai:extract |
חילוץ בינה מלאכותית | הפעלת AI Copilot לחילוץ פריטים (מגבלת 10 קריאות בדקה). | Edge Function JWT Guard |
link:unfurl |
פריסת קישורים | חילוץ תצוגה מקדימה ו-OpenGraph עם הגנות SSRF ו-HTTPS בלבד. | Edge Function Guard |
הנחיות אימות עבור סוכנים (Agent Authentication Guide)
כל הבקשות מבוצעות ב-HTTPS בלבד באמצעות כותרת Authorization: Bearer <token>.
במידה וחסרה הרשאה ייעודית, המערכת מחזירה קוד שגיאה HTTP 403 Forbidden עם הסבר מכונה מדויק.