Перейти к содержимому

Справочник скоупов

В Gateway определено 226 скоупов прав доступа. Ниже перечислены их точные имена и разрешаемые действия. Права назначаются через группы или дополнительные права пользователя. Инструкции — в разделах «Пользователи и группы» и «API-токены, OAuth и MCP».

  • Ограничения: Ресурс означает, что скоуп поддерживает ограничение по ресурсу; Папка — что можно также выбрать папку. — означает, что у базового скоупа нет ограничения по ресурсу.
  • Токены: API означает, что скоуп можно делегировать API-токену или OAuth для Gateway API; MCP — OAuth для ресурса Gateway MCP. — означает, что оба обычных семейства токенов его не принимают. Права пользователя и права токена не взаимозаменяемы.
  • Право не включает недоступную функцию продукта, не отменяет требования лицензии и не выдаёт учётные данные или полномочия у внешнего провайдера.
  • Делегированный доступ ограничен текущими эффективными правами владельца токена. Доступность скоупа для MCP не означает, что для действия существует инструмент.
  • inference:setup — специальный скоуп OAuth для настройки Inference, а не обычное право пользователя или группы.

Базовое право proxy:view распространяется на все маршруты. Право proxy:view:<routeId> ограничено одним маршрутом, а proxy:view:folder/<folderId> — маршрутами в выбранной папке.

Формат ограничения зависит от типа ресурса. Для контейнеров Docker <nodeId> выбирает ноду, а <nodeId>/<stableResourceId> — конкретный контейнер или развёртывание. Права Pages ограничиваются идентификатором проекта, включая операции с его развёртываниями, тегами и токенами публикации. Выбирайте нужный объект в редакторе прав, не подставляйте идентификатор ресурса другого типа.

Для создания ограничение по папке задаёт папку назначения, а не ещё не созданный ресурс. Управление папкой и операции с ресурсами — отдельные права: возможность управлять папкой сама по себе не даёт доступ ко всем её элементам.

Права только на создание или удаление сами по себе не дают видимость списка. Соответствующие права на изменение могут включать чтение, сохраняя ограничение по ресурсу.

Скоуп Описание Ограничения Токены
pki:ca:view:root Просмотр корневых центров сертификации — API, MCP
pki:ca:view:intermediate Просмотр промежуточных центров сертификации — API, MCP
pki:ca:create:root Создание корневых центров сертификации — API, MCP
pki:ca:create:intermediate Создание промежуточных центров сертификации под корневым Ресурс API, MCP
pki:ca:revoke:root Отзыв корневых центров сертификации — API, MCP
pki:ca:revoke:intermediate Отзыв промежуточных центров сертификации — API, MCP
Скоуп Описание Ограничения Токены
pki:cert:view Просмотр выданных сертификатов Ресурс API, MCP
pki:cert:issue Выпуск сертификатов Ресурс API, MCP
pki:cert:revoke Отзыв выданных сертификатов Ресурс API, MCP
pki:cert:export Экспорт сертификатов и ключей Ресурс API, MCP
Скоуп Описание Ограничения Токены
pki:templates:view Просмотр шаблонов сертификатов — API, MCP
pki:templates:create Создание шаблонов сертификатов — API, MCP
pki:templates:edit Изменение шаблонов сертификатов — API, MCP
pki:templates:delete Удаление шаблонов сертификатов — API, MCP
Скоуп Описание Ограничения Токены
domains:view Просмотр управляемых доменов Ресурс, Папка API, MCP
domains:create Создание управляемых доменов Ресурс, Папка API, MCP
domains:edit Изменение управляемых доменов Ресурс, Папка API, MCP
domains:delete Удаление управляемых доменов Ресурс, Папка API, MCP
domains:folders:manage Организация доменов по папкам — API, MCP
Скоуп Описание Ограничения Токены
proxy:view Просмотр и поиск входящих маршрутов Ресурс, Папка API, MCP
proxy:create Создание входящих маршрутов Ресурс, Папка API, MCP
proxy:edit Изменение конфигурации входящих маршрутов Ресурс, Папка API, MCP
proxy:delete Удаление входящих маршрутов Ресурс, Папка API, MCP
proxy:raw:read Просмотр исходной конфигурации nginx Ресурс, Папка —
proxy:raw:write Изменение исходной конфигурации nginx Ресурс, Папка —
proxy:raw:toggle Переключение между управляемой и исходной конфигурацией Ресурс, Папка —
proxy:raw:bypass Сохранение исходной конфигурации nginx без ограничений на опасные директивы Ресурс, Папка —
proxy:advanced Использование расширенной конфигурации прокси Ресурс, Папка API, MCP
proxy:advanced:bypass Сохранение расширенных фрагментов nginx без ограничений Ресурс, Папка —
proxy:maintenance:bypass Создание временных кодов доступа к маршрутам в режиме обслуживания Ресурс, Папка —
proxy:folders:manage Создание, упорядочивание и удаление папок маршрутов — API, MCP
Скоуп Описание Ограничения Токены
pages:view Просмотр проектов Pages, развёртываний, тегов, предпросмотра и использования ресурсов Ресурс, Папка API, MCP
pages:create Создание статических проектов Pages Ресурс, Папка API, MCP
pages:edit Переименование проектов Pages, изменение правил хранения и квот Ресурс, Папка API, MCP
pages:delete Удаление проектов Pages, для которых разрешено удаление Ресурс, Папка API, MCP
pages:deploy Создание и загрузка статических развёртываний Ресурс, Папка API, MCP
pages:deployments:manage Закрепление, открепление, очистка и удаление развёртываний, для которых разрешена операция Ресурс, Папка API, MCP
pages:tags:manage Создание, перемещение и удаление тегов проектов Pages Ресурс, Папка API, MCP
pages:tokens:manage Создание, ограничение и отзыв учётных данных для публикации проекта Ресурс, Папка API, MCP
pages:folders:manage Создание, упорядочивание и удаление папок проектов Pages — API, MCP
pages:settings:view Просмотр профиля подстановочного домена и настроек хранилища по умолчанию — API, MCP
pages:settings:edit Настройка и миграция профиля подстановочного домена Pages и настроек хранилища — API, MCP
Скоуп Описание Ограничения Токены
proxy:templates:view Просмотр шаблонов nginx Ресурс API, MCP
proxy:templates:create Создание шаблонов nginx — API, MCP
proxy:templates:edit Изменение шаблонов nginx Ресурс API, MCP
proxy:templates:delete Удаление шаблонов nginx Ресурс API, MCP
Скоуп Описание Ограничения Токены
ssl:cert:view Просмотр SSL-сертификатов Ресурс, Папка API, MCP
ssl:cert:issue Выпуск сертификатов через ACME или загрузка SSL-сертификатов Ресурс, Папка API, MCP
ssl:cert:folders:manage Организация SSL-сертификатов по папкам — API, MCP
ssl:cert:delete Удаление SSL-сертификатов Ресурс, Папка API, MCP
ssl:cert:revoke Отзыв SSL-сертификатов Ресурс, Папка API, MCP
ssl:cert:export Экспорт SSL-сертификатов Ресурс, Папка API, MCP
Скоуп Описание Ограничения Токены
acl:view Просмотр списков контроля доступа Ресурс API, MCP
acl:create Создание списков контроля доступа — API, MCP
acl:edit Изменение списков контроля доступа Ресурс API, MCP
acl:delete Удаление списков контроля доступа Ресурс API, MCP
Скоуп Описание Ограничения Токены
nodes:details Просмотр управляемых нод Ресурс, Папка API, MCP
nodes:create Регистрация новых нод Ресурс, Папка API, MCP
nodes:rename Переименование нод Ресурс, Папка API, MCP
nodes:delete Удаление нод из Gateway Ресурс, Папка API, MCP
nodes:config:view Просмотр конфигурации nginx на ноде Ресурс, Папка —
nodes:config:edit Изменение конфигурации nginx на ноде Ресурс, Папка —
nodes:logs Просмотр журналов демона и nginx на ноде Ресурс, Папка API, MCP
nodes:console Открытие интерактивной оболочки на ноде Ресурс, Папка API, MCP
nodes:files:read Просмотр, открытие, копирование и скачивание файлов ноды Ресурс, Папка API, MCP
nodes:files:write Создание, изменение, загрузка, перемещение и удаление файлов ноды Ресурс, Папка API, MCP
nodes:lock Запрет новых прокси-хостов или контейнеров на выбранных нодах Ресурс, Папка API, MCP
nodes:folders:manage Создание, упорядочивание и удаление папок нод — API, MCP
Скоуп Описание Ограничения Токены
admin:users Создание, изменение и удаление пользователей Ресурс, Папка —
admin:users:impersonate Временное выполнение действий от имени другого активного пользователя Ресурс, Папка —
admin:users:folders:manage Создание, упорядочивание и удаление папок пользователей — API, MCP
admin:groups Создание, изменение и удаление групп прав Ресурс, Папка —
admin:groups:folders:manage Создание, упорядочивание и удаление папок групп прав — API, MCP
admin:audit Просмотр журнала аудита — API, MCP
audit:siem:view Просмотр получателей SIEM и истории доставки аудита — API, MCP
audit:siem:manage Настройка получателей SIEM и управление доставкой аудита — API, MCP
admin:system Защищённые полномочия системного администратора — —
admin:details:certificates Просмотр внутренних системных сертификатов PKI и SSL без изменения — API, MCP
admin:update Проверка и установка обновлений — API, MCP
admin:alerts Просмотр предупреждений и управление ими — API, MCP
Скоуп Описание Ограничения Токены
settings:gateway:view Просмотр настроек создания учётных записей при входе и внешнего контура управления — —
settings:gateway:edit Изменение настроек создания учётных записей при входе и внешнего контура управления — —
Скоуп Описание Ограничения Токены
integrations:gitlab:view Просмотр подключений GitLab и состояния синхронизации — API, MCP
integrations:gitlab:manage Создание, изменение, ротация учётных данных и удаление подключений GitLab — —
integrations:gitlab:sync Обновление списка проектов и реестров с учётными данными подключения — API
integrations:gitlab:system Использование учётных данных подключения для отдельно разрешённых операций GitLab — —
integrations:gitlab:projects:view Просмотр разрешённых групп и проектов GitLab — API, MCP
integrations:gitlab:repo:read Чтение дерева репозитория и файлов через подключение GitLab — API, MCP
integrations:gitlab:repo:write Создание коммитов с изменениями файлов через подключение GitLab — API
integrations:gitlab:ci:view Просмотр конвейеров и конфигурации GitLab CI — API
integrations:gitlab:ci:edit Проверка и изменение конфигурации GitLab CI — API
integrations:gitlab:variables:view Просмотр метаданных переменных GitLab без секретных значений — API
integrations:gitlab:variables:edit Создание и изменение переменных проекта GitLab — API
integrations:gitlab:variables:delete Удаление переменных проекта GitLab — API
integrations:gitlab:webhooks:manage Создание, изменение и удаление вебхуков проекта GitLab — API
integrations:gitlab:registry:manage Управление записями интеграции реестра GitLab и учётными данными развёртывания — API
integrations:gitlab:sandbox:clone Клонирование разрешённых репозиториев GitLab в ИИ-песочницы — API
Скоуп Описание Ограничения Токены
integrations:github:view Просмотр подключений GitHub с токенами — API, MCP
integrations:github:manage Создание, изменение, ротация токенов и удаление подключений GitHub — —
integrations:github:system Использование учётных данных подключения вместо личной авторизации GitHub — —
Скоуп Описание Ограничения Токены
integrations:git:view Просмотр подключений Git — API, MCP
integrations:git:manage Создание, изменение, ротация учётных данных и удаление подключений Git — —
integrations:git:system Использование учётных данных подключения вместо личной авторизации Git — —
Скоуп Описание Ограничения Токены
integrations:ssh:view Просмотр настроенных внешних SSH-серверов — API, MCP
integrations:ssh:manage Добавление и настройка внешних SSH-серверов и промежуточных хостов — —
integrations:ssh:use Выполнение разрешённых команд на настроенных внешних SSH-серверах — API
Скоуп Описание Ограничения Токены
integrations:cloudflare:view Просмотр подключений Cloudflare и состояния синхронизации — API, MCP
integrations:cloudflare:manage Создание, изменение, проверка, синхронизация, ротация учётных данных и удаление подключений Cloudflare — —
Скоуп Описание Ограничения Токены
integrations:hosting:view Просмотр аккаунтов хостинга и состояния подключения Ресурс API, MCP
integrations:hosting:manage Подключение, настройка и синхронизация аккаунтов хостинга Ресурс —
hosting:resources:view Просмотр ресурсов провайдера и связанных нод Gateway Ресурс API, MCP
hosting:resources:create Заказ ВМ у провайдера и установка ролей Gateway; возможны расходы Ресурс —
hosting:resources:power Запуск, выключение и перезагрузка ВМ; затрагивает все роли на ВМ Ресурс —
hosting:resources:resize Изменение ресурсов ВМ; может повлиять на стоимость Ресурс —
hosting:snapshots:view Просмотр снапшотов провайдера и их папок без изменения ВМ Ресурс API, MCP
hosting:snapshots:create Создание снапшотов провайдера; хранение может быть платным Ресурс —
hosting:snapshots:delete Безвозвратное удаление снапшотов провайдера Ресурс —
hosting:snapshots:restore Замена текущих данных ВМ данными из снапшота Ресурс —
hosting:snapshots:folders:manage Создание папок снапшотов и перемещение снапшотов между папками Ресурс —
hosting:resources:delete Уничтожение данных ВМ у провайдера или отмена аренды HOSTKEY Ресурс —
hosting:resources:recover Перезапуск демонов Gateway или явный повтор неудавшейся установки Ресурс —
hosting:billing:view Просмотр баланса аккаунта, начислений, счетов и транзакций Ресурс —
hosting:billing:topup Создание счетов на пополнение HOSTKEY; оплата остаётся на стороне провайдера Ресурс —
Скоуп Описание Ограничения Токены
housekeeping:view Просмотр настроек, статистики и истории автоматической очистки — API, MCP
housekeeping:run Ручной запуск задач очистки — API, MCP
housekeeping:configure Изменение настроек и расписания очистки — API, MCP
Скоуп Описание Ограничения Токены
license:view Просмотр состояния лицензии Gateway и доступных по ней возможностей — API, MCP
license:manage Активация, обновление или удаление лицензии Gateway — API, MCP
Скоуп Описание Ограничения Токены
ai:workspace:use Использование рабочего пространства ИИ и встроенного ассистента — —
feat:ai:use Использование Gateway Inference и просмотр личной статистики запросов — —
feat:ai:configure Настройка ИИ и провайдеров — —
ai:skills:manage Создание, изменение, включение, отключение и удаление навыков рабочего пространства ИИ — —
ai:sandbox:use Запуск задач ИИ в песочнице с ограниченными ресурсами — —
ai:sandbox:tier:medium Запуск задач ИИ в песочнице со средними лимитами ресурсов — —
ai:sandbox:tier:high Запуск задач ИИ в песочнице с высокими лимитами ресурсов — —
ai:sandbox:manage Просмотр и принудительное завершение задач ИИ в песочнице — —
mcp:use Разрешение пользователю доступа к удалённому серверу MCP через OAuth — —
Скоуп Описание Ограничения Токены
inference:setup Служебная авторизация OAuth для настройки Inference через CLI; не назначается пользователям или пользовательским группам — —
inference:providers:view Просмотр провайдеров Inference, подключений, обнаруженных возможностей и квот — —
inference:providers:manage Подключение, обновление, синхронизация, настройка маршрутизации и отключение провайдеров Inference — —
inference:models:manage Создание, публикация, замена и удаление моделей Inference — —
inference:limits:manage Настройка бюджетов Inference по умолчанию и для отдельных пользователей — —
inference:usage:view Просмотр общей и пользовательской статистики Inference — —
Скоуп Описание Ограничения Токены
docker:containers:view Просмотр контейнеров Docker Ресурс, Папка API, MCP
docker:containers:create Создание и дублирование контейнеров Ресурс, Папка API, MCP
docker:containers:edit Изменение настроек и конфигурации контейнеров Ресурс, Папка API, MCP
docker:containers:config Просмотр полей конфигурации и пересоздания контейнера Ресурс, Папка API, MCP
docker:containers:manage Запуск, остановка, перезапуск, принудительная остановка и пересоздание контейнеров Ресурс, Папка API, MCP
docker:containers:environment Изменение переменных окружения контейнеров Ресурс, Папка API, MCP
docker:containers:delete Удаление контейнеров Ресурс, Папка API, MCP
docker:containers:console Открытие интерактивной консоли контейнеров Ресурс, Папка API, MCP
docker:containers:files:read Просмотр и чтение файлов контейнеров Ресурс, Папка API, MCP
docker:containers:files:write Создание, изменение, перемещение и удаление файлов контейнеров Ресурс, Папка API, MCP
docker:containers:export Экспорт переносимых архивов контейнеров Ресурс, Папка API, MCP
docker:containers:secrets Просмотр зашифрованных секретов и управление ими Ресурс, Папка API, MCP
docker:containers:webhooks Просмотр вебхуков обновления контейнера и управление ими Ресурс, Папка API, MCP
docker:containers:mounts Добавление, удаление и изменение подключённых томов контейнеров и развёртываний Ресурс, Папка API, MCP
docker:containers:migrate Перенос контейнеров и развёртываний между нодами Docker Ресурс, Папка API, MCP
docker:availability:manage Включение, масштабирование, восстановление и отключение отказоустойчивости между нодами Ресурс, Папка API, MCP
docker:containers:folders:manage Создание, упорядочивание и удаление папок ресурсов Docker — API, MCP
Скоуп Описание Ограничения Токены
docker:compose:view Просмотр проектов Compose, сервисов, мониторинга, журналов, ревизий и активности Ресурс, Папка API, MCP
docker:compose:create Проверка и развёртывание управляемых проектов Compose; принятие под управление также требует права управления проектами Ресурс, Папка API, MCP
docker:compose:manage Принятие проектов под управление, управление жизненным циклом, ревизиями, секретами и привязками Ресурс, Папка API, MCP
docker:compose:delete Удаление проектов Compose, остановка с удалением ресурсов и удаление томов Ресурс, Папка API, MCP
Скоуп Описание Ограничения Токены
docker:images:view Просмотр образов Docker Ресурс, Папка API, MCP
docker:images:pull Загрузка образов Docker из реестра Ресурс, Папка API, MCP
docker:images:delete Удаление образов Docker и очистка неиспользуемых образов Ресурс, Папка API, MCP
Скоуп Описание Ограничения Токены
docker:volumes:view Просмотр томов Docker Ресурс, Папка API, MCP
docker:volumes:create Создание томов Docker Ресурс, Папка API, MCP
docker:volumes:delete Удаление томов Docker Ресурс, Папка API, MCP
docker:volumes:export Экспорт переносимых архивов томов Docker Ресурс, Папка API, MCP
docker:volumes:files:read Просмотр, открытие и скачивание файлов томов Docker Ресурс, Папка API, MCP
docker:volumes:files:write Создание, изменение, загрузка, перемещение и удаление файлов томов Docker Ресурс, Папка API, MCP
Скоуп Описание Ограничения Токены
docker:networks:view Просмотр сетей Docker Ресурс, Папка API, MCP
docker:networks:create Создание сетей Docker Ресурс, Папка API, MCP
docker:networks:edit Подключение контейнеров к сети и отключение от неё Ресурс, Папка API, MCP
docker:networks:delete Удаление сетей Docker Ресурс, Папка API, MCP
Скоуп Описание Ограничения Токены
docker:registries:view Просмотр реестров Docker — API, MCP
docker:registries:create Добавление реестров Docker — API, MCP
docker:registries:edit Изменение настроек реестров Docker — API, MCP
docker:registries:delete Удаление реестров Docker — API, MCP
docker:registries:internal:pull Скачивание из всех или выбранных репозиториев внутреннего реестра Ресурс API, MCP
docker:registries:internal:push Отправка образов во все или выбранные репозитории внутреннего реестра Ресурс API, MCP
Скоуп Описание Ограничения Токены
docker:tasks Просмотр хода выполнения задач Docker Ресурс API, MCP
docker:tasks:manage Принудительная отмена активных задач Docker Ресурс API, MCP
Скоуп Описание Ограничения Токены
databases:view Просмотр сохранённых подключений к базам данных Ресурс, Папка API, MCP
databases:create Создание сохранённых подключений к базам данных Ресурс, Папка API, MCP
databases:edit Изменение сохранённых подключений к базам данных Ресурс, Папка API, MCP
databases:delete Удаление сохранённых подключений к базам данных Ресурс, Папка API, MCP
databases:query:read Просмотр таблиц, ключей и выполнение запросов только на чтение Ресурс, Папка API, MCP
databases:query:write Вставка, изменение, удаление данных и выполнение запросов на запись Ресурс, Папка API, MCP
databases:query:admin Выполнение административных команд и DDL Ресурс, Папка API, MCP
databases:credentials:reveal Раскрытие сохранённых учётных данных и строк подключения к базам данных Ресурс, Папка API, MCP
databases:folders:manage Создание, упорядочивание и удаление папок баз данных — API, MCP
Скоуп Описание Ограничения Токены
notifications:alerts:view Просмотр правил уведомлений — API, MCP
notifications:alerts:create Создание правил уведомлений — API, MCP
notifications:alerts:edit Изменение правил уведомлений — API, MCP
notifications:alerts:delete Удаление правил уведомлений — API, MCP
notifications:webhooks:view Просмотр вебхуков уведомлений — API, MCP
notifications:webhooks:create Создание вебхуков уведомлений — API, MCP
notifications:webhooks:edit Изменение вебхуков уведомлений — API, MCP
notifications:webhooks:delete Удаление вебхуков уведомлений — API, MCP
notifications:deliveries:view Просмотр попыток доставки вебхуков — API, MCP
notifications:view Чтение правил уведомлений, вебхуков и доставок — API, MCP
notifications:manage Полное управление правилами уведомлений, вебхуками и доставками — API, MCP
Скоуп Описание Ограничения Токены
logs:environments:view Просмотр окружений внешнего журналирования Ресурс, Папка API, MCP
logs:environments:create Создание окружений журналирования Ресурс, Папка API, MCP
logs:environments:edit Изменение окружений и схем журналирования Ресурс, Папка API, MCP
logs:environments:delete Удаление окружений журналирования Ресурс, Папка API, MCP
logs:environments:folders:manage Создание, упорядочивание и удаление папок окружений журналирования — API, MCP
logs:tokens:view Просмотр токенов приёма журналов Ресурс API, MCP
logs:tokens:create Создание токенов приёма журналов Ресурс API, MCP
logs:tokens:delete Отзыв токенов приёма журналов Ресурс API, MCP
logs:schemas:view Просмотр переиспользуемых схем журналирования Ресурс, Папка API, MCP
logs:schemas:create Создание переиспользуемых схем журналирования Ресурс, Папка API, MCP
logs:schemas:edit Изменение переиспользуемых схем журналирования Ресурс, Папка API, MCP
logs:schemas:delete Удаление переиспользуемых схем журналирования Ресурс, Папка API, MCP
logs:schemas:folders:manage Создание, упорядочивание и удаление папок схем журналирования — API, MCP
logs:read Поиск и просмотр внешних журналов Ресурс, Папка API, MCP
logs:manage Полный доступ к внешнему журналированию — API, MCP
Скоуп Описание Ограничения Токены
status-page:view Просмотр настроек страницы состояния, опубликованных сервисов, инцидентов и предпросмотра — API, MCP
status-page:manage Изменение настроек страницы состояния и опубликованных сервисов — API, MCP
status-page:incidents:create Создание ручных инцидентов и перевод автоматических инцидентов в ручные — API, MCP
status-page:incidents:update Изменение сведений об инциденте и публикация обновлений его хронологии — API, MCP
status-page:incidents:resolve Завершение активных инцидентов страницы состояния — API, MCP
status-page:incidents:delete Удаление завершённых инцидентов страницы состояния — API, MCP