RFC 9728 • OPENAPI 3.1 • ZERO-TRUST

תיעוד הרשאות ו-API לסוכני AI ומפתחים

מערכת ההרשאות המדורגת של סמוך עליי (SmochAlai, לשעבר Vybio / וייביו) מאפשרת לסוכני בינה מלאכותית ואפליקציות לקבל גישה לפי עקרון הרשאות המינימום (Least Privilege).

טבלת הרשאות מדורגות (Scoped Permissions)

כל סוכן או לקוח נדרש לבקש באופן מפורש אך ורק את טווח ההרשאה הנדרש לפעולתו:

Scope ID שם ההרשאה תיאור ייעודי ערוץ אכיפה
profile:read קריאת פרופיל קריאת פרטי פרופיל ציבוריים או המשותפים לאנשי קשר. PostgreSQL RLS
profile:write עדכון פרופיל עדכון כינוי (@handle), ביו, קישורים חברתיים והגדרות. Edge / RPC Stored Proc
recommendations:read קריאת המלצות קריאת פריטי ה-Living Stack של אנשי קשר במעגל האמון. PostgreSQL RLS
recommendations:write הוספת המלצות הוספת המלצה חדשה לאחת מ-8 הקטגוריות המאושרות. PostgreSQL RLS / Triggers
recommendations:delete מחיקת המלצות הסרת המלצות בבעלות המשתמש המאומת בלבד. PostgreSQL RLS
contacts:match התאמת אנשי קשר התאמת גיבוב SHA-256 של מספרי טלפון ללא חשיפת מספרים גולמיים. Privacy-Preserving RPC
ai:extract חילוץ בינה מלאכותית הפעלת AI Copilot לחילוץ פריטים (מגבלת 10 קריאות בדקה). Edge Function JWT Guard
link:unfurl פריסת קישורים חילוץ תצוגה מקדימה ו-OpenGraph עם הגנות SSRF ו-HTTPS בלבד. Edge Function Guard

הנחיות אימות עבור סוכנים (Agent Authentication Guide)

כל הבקשות מבוצעות ב-HTTPS בלבד באמצעות כותרת Authorization: Bearer <token>. במידה וחסרה הרשאה ייעודית, המערכת מחזירה קוד שגיאה HTTP 403 Forbidden עם הסבר מכונה מדויק.