Skip to main content

Role-Based Access Control

Hystersis implements comprehensive RBAC to control access to resources across all API endpoints. The system supports role hierarchy, granular permissions, and multi-tenant isolation.

Role Hierarchy

Permission Categories

Memory Permissions

  • memory:read — Read memories within scope
  • memory:write — Create and update memories
  • memory:delete — Delete memories

Entity Permissions

  • entity:read — Read knowledge graph entities
  • entity:write — Create and update entities
  • entity:delete — Delete entities

System Permissions

  • skills:manage — Create, update, delete skills
  • skills:execute — Execute skills
  • agents:manage — Create, update, delete agents
  • apikeys:manage — Manage API keys
  • compression:manage — Manage compression settings
  • benchmark:run — Run benchmarks
  • admin:all — Full administrative access

Scope System

Enforcement

RBAC is enforced via the requirePermission() middleware on all protected endpoints:

Configuration

API Key Scoping

API keys inherit permissions from their associated role:

See Also