vanta-api.all:read。
在 Spaces → Tools 中添加 Vanta 并输入客户端 ID 和密钥。只向有权查看该合规数据的 Space 分享工具。密钥可用于访问 Vanta 端点,因此只向可信管理员提供;需要轮换时在 Vanta 中重新生成。
可用操作包括列出测试和测试实体、控制项和控制测试、控制项文档、文档及关联资源、集成、合规框架和框架控制项、人员、风险及漏洞。通过读取这些信息查找证据和状态;工具不会修改测试,也不会证明某控制项已完成。Agent 工具
Vanta
Vanta 工具提供安全和合规数据的只读访问,使用工作区级凭据,供所有有权使用该工具的人共享。Vanta 管理员在 Settings → Developer Console 中创建 OAuth 应用,选择 Manage Vanta,并保存客户端 ID 和密钥。原设置使用的权限范围是