IISI · CYMULATE
子租戶管理
授權期間、租戶狀態與 Agent 回收。第一次確認 End of License 時,開始日自動採用該 tenant 首次被偵測的日期。
已偵測 Sub-tenant
透過 MSSP 掃描取得 Tenant、Client ID 與 Proxy User ID。到期後仍保留原始稽核資料,但不計入有效在線。
| 來源/Tenant | 識別資訊 | 首次/最近偵測 | 目前授權 | End of License | |
|---|---|---|---|---|---|
| 正在載入… | |||||
授權期間紀錄
一個期間只屬於一個租戶,一個租戶可以有很多期間。展開任一期間可以看到該租戶目前的 Agent 狀態。
| 燈號 | Tenant | 期次/專案 | 期間 | 備註 |
|---|
回收作業手冊(點開)
為什麼需要每個租戶一把 token。2026-09-08 實測確認:母租戶的 API token
無法刪除子租戶的 agent,六種範圍參數一律回 no agent found with this ID;
而且沒有任何 API 能代替子租戶產生 token——token 的租戶歸屬由建立它的身分決定。
所以要回收哪個租戶,就得在那個租戶裡親手開一把。
什麼時候做。系統會在授權到期前 3 天於該期間的展開區塊顯示指示。 到期後才做也可以,只是那幾天內 agent 若離線就錯過了回收時機。
建立時只保留兩個權限。Cymulate 的 restricted 是拒絕清單不是允許清單
(規格原文:inherit permissions from the creator, minus any permissions specified)。
用 API 建立時,把 GET /v1/user/api-token-permissions 回傳的權限全部放進
restricted,再把下面這兩條移除(=保留):
/v1/agents/get-all: ["get"]列出該租戶的 agent/v1/agents/{id}: ["delete"]刪除
在後台介面建立時,只勾選 Agents 這個權限群組即可,其餘一律不勾。 token 名稱上限 20 字元。
存放位置。token 值絕對不要貼進這個網頁。它要放進 Cloudflare 的 Worker secret, 本站只記錄 binding 的名稱。理由很實際:DR 備份會把整個 D1 匯出成 SQL 檔案存到本機, 憑證一旦進 D1 就等於進了那些備份。
用完之後。Cymulate 沒有提供刪除 token 的 API,請到後台手動刪除那把 token, 並在下方把 binding 名稱清空。
刪除路徑實測
同一個 agent 會依序嘗試四種請求形狀,每一次都記錄回應與結果。一旦某一條被證實有效,其餘三條就可以從程式裡移除。
回收紀錄
只列成功刪除與其他已發生的嘗試。失敗的最新一筆顯示在該租戶的展開區塊裡。