Wallet
Agent keys
Credenciales bound a un agente: listar, crear, rotar, revocar.
Ver el concepto en Agent keys.
Listar / crear
GET /api/v1/wallet/sub-wallets/{id}/keys
POST /api/v1/wallet/sub-wallets/{id}/keysPOST acepta { "label": "deploy-prod" } (opcional) y devuelve 201 con:
{
"key": {
"id": "…",
"label": "deploy-prod",
"prefix": "ak_arg",
"last_four": "9f3a",
"status": "active",
"grace_until": null,
"rotated": false,
"last_used_at": null,
"created_at": "2026-08-20T12:00:00.000Z",
"revoked_at": null
},
"raw": "ak_arg_xxxxxxxxxxxxxxxx"
}raw se devuelve una sola vez. Guardala: no es recuperable.Rotar / revocar
POST /api/v1/wallet/sub-wallets/{id}/keys/{keyId}/rotate
DELETE /api/v1/wallet/sub-wallets/{id}/keys/{keyId}- Rotar emite una key nueva y deja la vieja válida hasta
grace_until(+24h). - Revocar corta al instante, sin gracia.
Listas devuelven { "data": [ …AgentKey ] }. Recurso ajeno/inexistente → 404 not_found.