创建并连接 Token
在 CNB 配置个人访问令牌的有效期、资源范围和权限,再到 EasyXAI 连接并验证账号。
本页使用 CNB 个人访问令牌。已有满足权限要求的令牌时,可以直接跳到连接 CNB 账号。
必须勾选
account-profile:r(个人资料只读)。 配置位置是 授权范围 → account → account-profile → read。这是 EasyXAI 保存连接前的必需权限;仅有代码、Issue 或 PR 权限不能替代它。
1. 打开访问令牌设置
登录 CNB,点击右上角头像,进入个人设置(Settings)→ 访问令牌(Access Tokens)→ 添加访问令牌(Add access token)。也可以打开访问令牌页面。
令牌由使用者本人创建;EasyXAI 工作空间管理员负责安装应用和配置共享能力,两边的管理权限分别授予。
2. 填写名称、有效期和使用范围
| 字段 | 填写说明 |
|---|---|
| 令牌名称(Token name) | 例如 EasyXAI 仓库只读,注明用途以便后续轮换 |
| 到期时间(Maturity time) | 按使用周期选择,记住到期时间 |
| 使用范围(Scope) | 选择要访问的资源;团队资料可选择指定仓库或指定组织 |

图 1:未提交的示例。截图选择 30 days 和 Public repositories/registries only;接入私有仓库时,请改为包含目标仓库的使用范围。
选择指定仓库(Specify repository)或指定组织(Specify group)后,继续选择具体资源。不要只选了范围类型却遗漏目标仓库。
公开资源默认可读,私有资源及账号相关权限默认不授予。“常见场景”可以预选权限,但仍需逐项检查。创建入口与默认规则见 CNB 访问令牌说明。
3. 配置授权范围
必选:account-profile:r(个人资料只读)
向下滚动到授权范围(Authorization scope)→ account → account-profile,选择只读(read),对应 account-profile:r。
这是录入连接前必须具备的权限。 EasyXAI 会先用 Token 读取 CNB 个人资料,成功后才保存连接。缺少该权限、导致身份接口拒绝访问时,即使 Token 能拉取代码,也不能通过录入验证;页面可能提示“凭证无效”或“拿不到账号信息”。

图 2:将 account-profile 设为 read。只授予 Git 代码权限不能替代账号身份读取权限。
按操作选择业务权限
| 你需要的能力 | 读取时选择 | 说明 |
|---|---|---|
| 代码、分支、提交 | repo-code:r | 读取代码相关内容;写代码时另选相应写权限 |
| 仓库基本信息 | repo-basic-info:r | 名称、描述等基本信息 |
| 本人参与的仓库列表 | account-engage:r | 查找本人参与的仓库;与直接读取已知仓库的信息不同 |
| 组织下的仓库列表 | group-resource:r | 列出组织下资源;按实际组织查询接口确认 |
| Issue 列表与详情 | repo-issue:r | 不包含评论权限 |
| PR 列表、详情与文件变更 | repo-pr:r | 不包含评论权限 |
| Issue 与 PR 评论 | repo-notes:r | 发表评论时需要 repo-notes:rw |
| 构建历史 | repo-cnb-history:r | 其他构建操作按对应接口要求补充权限 |
第一次只验证 Issue 及评论读取时,可以选择 account-profile:r、repo-issue:r 和 repo-notes:r。若还要读取代码或 PR,再加入对应项。
当前 Token 录入流程不逐项核验全部业务权限。通过账号验证后,仍需测试目标操作;缺少仓库或评论权限时,可能在实际使用能力时才被拒绝。
只用已知 Issue 或 PR 的完整链接验证时,无需为“查找仓库列表”额外授权。若任务要求先列出自己的仓库或组织仓库,再分别检查上表的账号参与范围或组织资源权限;repo-basic-info:r 不能代替这些列表权限。
这些标识用于对照 CNB 的权限选择,不需要粘贴到 EasyXAI 的 Token 输入框。界面中 read 对应只读,write 对应相应读写权限;各操作以当前 CNB 权限说明及接口要求为准。
“Git 读写凭据”场景不会自动补齐账号身份、Issue、PR 和评论权限。仅为了读取资料,无需勾选删除仓库、管理成员或触发构建等权限。
4. 创建并保存令牌
检查名称、到期时间、目标资源和授权范围后,点击创建(Create),复制新生成的完整令牌。令牌只填写到 EasyXAI 的密钥字段,不放入聊天消息、备注或截图。
使用个人设置中创建的访问令牌。CNB 流水线里的临时令牌会随任务结束失效,不适合作为这里的持续连接凭据。
5. 在 EasyXAI 连接 CNB 账号
提交前再次确认:Token 已授予 account-profile:r。 若缺少,请先在 CNB 准备包含该权限的令牌,再继续以下步骤。
- 切换到目标 EasyXAI 工作空间,进入资源库 → 扩展 → 应用中心 → CNB。
- 如果尚未安装,由工作空间管理员点击安装到本团队。
- 打开连接账号页签,点击连接账号,选择使用访问令牌。
- 将完整 Token 粘贴到访问令牌字段,只填令牌值,无需加
Bearer、用户名或 JSON 包装。 - 填写备注,例如
CNB 产品仓库只读,点击连接。

图 3:截图没有填入真实 Token,也未提交连接。实际操作时在“访问令牌”中填写完整值。
提交后,系统会验证令牌并读取账号信息,验证不通过不会保存。成功后确认显示的是预期的 CNB 账号。
6. 验证连接和实际能力
返回应用中心 → 我的连接,找到 CNB 连接,点击验证,应提示“连接正常”。再按使用指南让智能体读取一条已知 Issue 或 PR。
| 检查项 | 应看到的结果 |
|---|---|
| 账号验证 | 连接正常,账号身份正确 |
| 资源范围 | 能读取预期仓库,私有仓库已在令牌范围内 |
| 操作权限 | 详情与评论等所需操作分别成功 |
| 应用能力 | CNB 技能已启用,运行账号正确 |
令牌到期后,从已有连接的重新连接 → 使用访问令牌入口更新。静态 Token 不会通过重新点击“验证”自动续期。异常处理见常见问题。