---
title: 管理访问密钥
description: 为账户、智能体或自动化创建、轮换和撤销访问密钥。
editUrl: true
head: []
template: doc
sidebar:
  order: 2
  hidden: false
  attrs: {}
pagefind: true
draft: false
---

访问密钥是一份长期凭证，适合让服务或命令行工具在没有浏览器的环境中登录指定应用。它可以代表你的账户，也可以绑定到你创建的[智能体](/zh-cn/programmatic-access/agents/)或[自动化](/zh-cn/programmatic-access/automations/)。

如果工具由人启动，而且可以在浏览器中确认登录，[设备码授权](/zh-cn/device/flow/)通常更合适。

## 创建前

请先确认：

- 目标应用确实是你要连接的应用，并且允许所选主体使用访问密钥。
- 如果密钥属于智能体或自动化，对应主体已经创建并处于可用状态。
- 你能把密钥值保存到密码管理器、密钥管理服务或受保护的运行环境中。

## 创建访问密钥

在 [`with.sudomimus.com`](https://with.sudomimus.com) 中：

1. 打开**程序化访问 → 访问密钥**。
2. 选择**创建访问密钥**，填写应用锚点。
3. 选择由你的账户、某个智能体或某个自动化使用。
4. 查看应用请求的资料并确认授权。
5. 创建后立即复制并保存密钥值。

密钥值只会显示一次。页面以后仍会显示密钥名称、所属主体和使用情况，但不会再次显示这段秘密。

如果创建时网络中断，请保持表单内容不变并重试，以便门户恢复同一次操作的结果。

## 资料授权

应用可能会请求你的姓名、邮箱或头像。即使登录主体是智能体或自动化，这些资料仍来自其所属账户。请只分享运行任务确实需要的信息。

如果缺少必需资料，先补全个人资料再回来创建。拒绝应用必需的信息时，这把密钥无法创建。

## 轮换或撤销

轮换时先创建新密钥并更新运行环境，确认服务可以正常登录后，再撤销旧密钥。

发现密钥泄露时，应立即撤销。撤销无法撤回，使用该密钥的服务也会随即失去登录能力。

## 相关阅读

- [选择程序化访问方式](/zh-cn/programmatic-access/overview/)
- [公钥登录](/zh-cn/programmatic-access/public-keys/)
- [查看与结束会话](/zh-cn/with-portal/session-security/)