Role-Based Access Control
Hystersis implements comprehensive RBAC to control access to resources across all API endpoints. The system supports role hierarchy, granular permissions, and multi-tenant isolation.Role Hierarchy
Permission Categories
Memory Permissions
memory:read— Read memories within scopememory:write— Create and update memoriesmemory:delete— Delete memories
Entity Permissions
entity:read— Read knowledge graph entitiesentity:write— Create and update entitiesentity:delete— Delete entities
System Permissions
skills:manage— Create, update, delete skillsskills:execute— Execute skillsagents:manage— Create, update, delete agentsapikeys:manage— Manage API keyscompression:manage— Manage compression settingsbenchmark:run— Run benchmarksadmin:all— Full administrative access
Scope System
Enforcement
RBAC is enforced via therequirePermission() middleware on all protected endpoints:
Configuration
API Key Scoping
API keys inherit permissions from their associated role:See Also
- RBAC Feature for detailed enforcement
- Authentication API for API key management