Management Authentication (한국어)
스코프 매트릭스
섹션 제목: “스코프 매트릭스”API 키 관리 스코프와 액세스 토큰 스코프는 서로 다른 용어입니다.
MCP 도구 스코프는 아래 표의 어떤 함수보다 scopeMatches로 확인되는 세 번째 용어입니다.
나란히 비교: 세 가지 스코프 네임스페이스.
액세스 토큰 스코프 (oma_live_…)
섹션 제목: “액세스 토큰 스코프 (oma_live_…)”| 스코프 | 일반적인 작업 |
|---|---|
read |
토큰이 볼 수 있도록 허용된 목록/상태 GET 요청 |
write |
관리자 권한 미만의 변경(생성/업데이트/삭제) |
admin |
전체 원격 CLI / 연결 토큰 (여기서 암호 부트스트랩이 기본값) |
read 스코프를 가진 토큰은 write 경로를 호출할 수 없습니다. 런타임 메시지 형식:
액세스 토큰 스코프 '<have>'가 불충분합니다; '<need>'가 필요합니다.
API 키 관리 스코프
섹션 제목: “API 키 관리 스코프”| 스코프 | 의미 |
|---|---|
| (없음) | 추론 전용. 관리 경로는 403을 반환합니다. |
manage |
관리 API (requireManagementAuth API 키 브랜치와 동일한 게이트) |
admin |
hasManageScope도 충족합니다 (관리 가능으로 처리됨) |
API 키 / API 관리자 UI에서 키에 manage를 활성화하십시오. 의도적으로 해당 스코프를 부여하지 않는 한, 채팅 클라이언트 키를 자동화에 재사용하지 마십시오.
생성 및 취소 방법
섹션 제목: “생성 및 취소 방법”대시보드 JWT 세션
섹션 제목: “대시보드 JWT 세션”/login을 열고 관리 비밀번호(최초 부팅 시INITIAL_PASSWORD)로 로그인합니다.auth_token쿠키는 HttpOnly입니다. 브라우저 대시보드에서 자동으로 사용합니다./api/auth/logout을 통해 로그아웃합니다. 복사할 장기 유지 보안 비밀은 없습니다.
CLI 머신 ID 토큰
섹션 제목: “CLI 머신 ID 토큰”- 서버와 동일한 호스트에서
omniroute를 실행합니다(루프백). - CLI가
~/.omniroute/아래에 머신 ID 토큰을 부트스트랩합니다(chmod 600). - 다른 머신에서는 작동하지 않습니다. 원격 CLI에는 액세스 토큰을 사용하십시오.
범위 지정 액세스 토큰(oma_live_…)
섹션 제목: “범위 지정 액세스 토큰(oma_live_…)”- 대시보드: 설정 → 액세스 토큰 → 생성(이름 + 범위). 보안 비밀은 한 번만 표시됩니다.
- 또는 CLI:
omniroute connect <host>(비밀번호 → 토큰). 원격 모드를 참조하십시오. - 헤더:
Authorization: Bearer oma_live_… - 동일한 액세스 토큰 페이지에서 취소하거나 CLI 컨텍스트를 삭제합니다.
- 서버는 해시만 저장합니다. 일반 텍스트를 비밀번호처럼 취급하십시오.
관리 범위 API 키
섹션 제목: “관리 범위 API 키”- 대시보드: API 관리자 / API 키 → 키 생성 또는 편집 →
manage(또는admin) 활성화. - 헤더:
Authorization: Bearer sk-…(키의 실제 접두사). - 동일한 UI에서 취소하거나
manage를 제거합니다. - CLI가 아닌 자동화에는 최소 권한 원칙을 적용하십시오. GET 전용 작업에는
read액세스 토큰을 우선 사용하고, 호출자가/v1과 관리 API를 모두 사용해야 하는 경우에만 API 키에manage를 부여하십시오.
헤더 형식
섹션 제목: “헤더 형식”Authorization: Bearer oma_live_<secret>Authorization: Bearer sk-<secret>Cookie: auth_token=<dashboard-jwt>관리 자격 증명을 URL 경로나 쿼리 문자열에 넣지 마세요. 관리 인증은 헤더/쿠키로만 수행됩니다.
복사하여 붙여넣을 수 있는 예시
섹션 제목: “복사하여 붙여넣을 수 있는 예시”읽기 전용(제공자 목록 조회). read 액세스 토큰을 사용하세요:
curl -sS "$OMNIROUTE_URL/api/providers" \ -H "Authorization: Bearer oma_live_<read-token>"변경 작업(제공자 연결 생성). write/admin 액세스 토큰 또는 manage 범위의 API 키를 사용하세요:
curl -sS -X POST "$OMNIROUTE_URL/api/providers" \ -H "Authorization: Bearer oma_live_<write-or-admin-token>" \ -H "Content-Type: application/json" \ -d '{"provider":"openai","apiKey":"<upstream-key>"}'추론(관리 작업 아님). 일반 API 키를 사용하며, manage는 필요하지 않습니다:
curl -sS "$OMNIROUTE_URL/v1/models" \ -H "Authorization: Bearer sk-<inference-key>"현재 런타임 오류 (보안 정보를 노출하지 마십시오)
섹션 제목: “현재 런타임 오류 (보안 정보를 노출하지 마십시오)”| 상황 | 일반적인 상태 | 메시지 (정제됨) |
|---|---|---|
| 자격 증명 없음 | 401 | 인증 필요 |
유효하지 않거나 만료된 oma_live_… |
401 | 유효하지 않거나 만료된 액세스 토큰 |
manage/admin 권한이 없는 유효한 API 키 |
403 | API 키에 'manage' 스코프가 없습니다. API 키 대시보드에서 활성화하십시오. |
| 관리 경로에서 유효하지 않은 일반 API 키 | 403 | 유효하지 않은 관리 토큰 |
| 액세스 토큰 스코프가 너무 낮음 | 403 | 액세스 토큰 스코프 '<have>'가 불충분합니다; '<need>'가 필요합니다. |
“유효하지 않은 관리 토큰”은(는) 베어러가 관리 자격 증명으로 수락되지 않았음을 의미합니다. 어떤 계열을 생성해야 하는지는 알려주지 않습니다. 위 표를 참조하십시오: 추론 키에는 manage 스코프가 필요합니다; 원격 CLI에는 oma_live_…가 필요합니다; 대시보드는 세션 쿠키를 사용합니다.
권장되는 최소 권한 선택
섹션 제목: “권장되는 최소 권한 선택”| 호출자 | 사용 |
|---|---|
| 브라우저 | 대시보드 세션 |
| 서버 호스트의 CLI | 머신 토큰 |
| 원격 서버와 통신하는 노트북의 CLI | omniroute connect의 oma_live_… |
| CI / 스크립트 (관리 전용) | 작동하는 가장 작은 범위의 oma_live_… |
/v1과 /api를 모두 호출해야 하는 CI |
manage 권한이 있는 API 키 또는 두 개의 자격 증명 |
HagiCode
HagiCode는 구조화된 워크플로, 다중 에이전트 실행, Hero Dungeon 뷰를 갖춘 에이전트 코딩 작업 공간입니다.
더 스마트하고 빠르며 즐거운 에이전트 워크플로로 유용한 소프트웨어를 만드세요.

- Smart구조화된 워크플로는 의도를 아이디어부터 배포까지 실행 가능한 경로로 바꿉니다.
- Efficient다중 에이전트 워크플로로 조사, 구현, 검토를 병렬로 진행합니다.
- FunHero Dungeon은 긴 코딩 세션을 시각적이고 협업적인 경험으로 만듭니다.