AIKraft/Skills/VTEX IO: аутентификация и политики

VTEX IO: аутентификация и политики

Apply when deciding or implementing permissions and authorization boundaries for VTEX IO apps. Covers manifest policies, outbound-access rules, least-privilege design, and how service routes or integrations map to explicit permissions. Use for deciding who is authorized to call or consume a capability, adding new integrations, exposing protected routes, or reviewing app permissions for overreach o

vtex official Дизайн

Что делает навык

Навык применяется для проектирования политик авторизации и управления доступом в приложениях VTEX IO, обеспечивая соответствие принципам наименьших привилегий. Он охватывает объявление разрешений в manifest.json, настройку outbound-доступа, работу с License Manager и VRN, а также определение серверных правил доступа к маршрутам.

Когда применять

  • Добавление новой интеграции с внешним API или потребление ресурсов VTEX, требующих явных разрешений.
  • Проверка и сужение прав приложения (outbound-access, app policies) для существующей интеграции.
  • Настройка маршрутов сервиса с защитой доступа через ресурсные политики (resource-based policies) и VRN.
  • Анализ ошибок авторизации (например, 403 с упоминанием VRN) для исправления несоответствия политик и кода.

Как работает

  1. Определите тип требуемого доступа: License Manager (ресурсы платформы), app policy (другие приложения IO) или outbound-access (внешние HTTP-сервисы).
  2. Добавьте соответствующую политику в manifest.json, строго ограничивая scope (хосты и пути) для outbound-access.
  3. Если приложение открывает защищённые маршруты, определите серверные правила доступа (resource-based policies) с использованием VRN для принципов (principals).
  4. Убедитесь, что объявление политики в manifest.json синхронизировано с кодом клиента или маршрута, который её использует.
  5. Проверьте, что не используются широкие wildcard-разрешения, если требуется более узкий доступ.

Примеры запросов агенту

Как правильно настроить outbound-access для вызова API партнера partner.example.com по пути /api/orders?
Проверь manifest.json на наличие политик для нового клиента, который потребляет ресурсы через License Manager.
Как задать ресурсную политику для маршрута, чтобы разрешить доступ только конкретному приложению IO через VRN?

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «vtex-io-auth-and-policies» из репозитория: # https://github.com/vtex/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r vtex-io-auth-and-policies/ ~/.claude/skills/vtex-io-auth-and-policies/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.