This commit is contained in:
@@ -0,0 +1,32 @@
|
||||
# Beispiel-RBAC-Policy.
|
||||
#
|
||||
# Aktivieren: diese Datei nach ./data/permissions.toml kopieren, echte Tokens
|
||||
# eintragen und in der .env `DTRACK_PERMISSIONS=/data/permissions.toml` setzen.
|
||||
# Dann gilt RBAC statt der flachen DTRACK_HTTP_TOKENS-Liste.
|
||||
#
|
||||
# Semantik: "*" in allow = alle Tools. deny schlaegt allow.
|
||||
|
||||
# --- Rollen ---
|
||||
[[roles]]
|
||||
name = "full"
|
||||
allow = ["*"]
|
||||
|
||||
[[roles]]
|
||||
name = "metrics-only"
|
||||
allow = ["list_projects", "project_metrics"]
|
||||
|
||||
[[roles]]
|
||||
name = "no-findings"
|
||||
allow = ["*"]
|
||||
deny = ["project_findings"]
|
||||
|
||||
# --- Clients: Bearer-Token -> Rolle ---
|
||||
[[clients]]
|
||||
name = "claude-desktop"
|
||||
token = "GEHEIMEN-TOKEN-HIER-SETZEN"
|
||||
role = "full"
|
||||
|
||||
[[clients]]
|
||||
name = "dashboard-bot"
|
||||
token = "ANDERER-GEHEIMER-TOKEN"
|
||||
role = "metrics-only"
|
||||
Reference in New Issue
Block a user