IISI · CYMULATE

子租戶管理

授權期間、租戶狀態與 Agent 回收。第一次確認 End of License 時,開始日自動採用該 tenant 首次被偵測的日期。

已偵測 Sub-tenant

透過 MSSP 掃描取得 Tenant、Client ID 與 Proxy User ID。到期後仍保留原始稽核資料,但不計入有效在線。
來源/Tenant識別資訊首次/最近偵測目前授權End of License
正在載入…

授權期間紀錄

一個期間只屬於一個租戶,一個租戶可以有很多期間。展開任一期間可以看到該租戶目前的 Agent 狀態。
燈號Tenant期次/專案期間備註
回收作業手冊(點開)

為什麼需要每個租戶一把 token。2026-09-08 實測確認:母租戶的 API token 無法刪除子租戶的 agent,六種範圍參數一律回 no agent found with this ID; 而且沒有任何 API 能代替子租戶產生 token——token 的租戶歸屬由建立它的身分決定。 所以要回收哪個租戶,就得在那個租戶裡親手開一把。

什麼時候做。系統會在授權到期前 3 天於該期間的展開區塊顯示指示。 到期後才做也可以,只是那幾天內 agent 若離線就錯過了回收時機。

建立時只保留兩個權限。Cymulate 的 restricted 是拒絕清單不是允許清單 (規格原文:inherit permissions from the creator, minus any permissions specified)。 用 API 建立時,把 GET /v1/user/api-token-permissions 回傳的權限全部放進 restricted,再把下面這兩條移除(=保留):

  • /v1/agents/get-all: ["get"] 列出該租戶的 agent
  • /v1/agents/{id}: ["delete"] 刪除

在後台介面建立時,只勾選 Agents 這個權限群組即可,其餘一律不勾。 token 名稱上限 20 字元。

存放位置。token 值絕對不要貼進這個網頁。它要放進 Cloudflare 的 Worker secret, 本站只記錄 binding 的名稱。理由很實際:DR 備份會把整個 D1 匯出成 SQL 檔案存到本機, 憑證一旦進 D1 就等於進了那些備份。

用完之後。Cymulate 沒有提供刪除 token 的 API,請到後台手動刪除那把 token, 並在下方把 binding 名稱清空。

刪除路徑實測

同一個 agent 會依序嘗試四種請求形狀,每一次都記錄回應與結果。一旦某一條被證實有效,其餘三條就可以從程式裡移除。

回收紀錄

只列成功刪除與其他已發生的嘗試。失敗的最新一筆顯示在該租戶的展開區塊裡。

授權期間