El acceso a los conectores tiene tres capas independientes: la conexión de un miembro, la autorización de un agente y los permisos con nombre concedidos a ese agente. Conectar un servicio no concede en silencio todas las acciones a todos los agentes.
Conexión, autorización y permiso
| Capa | Qué controla |
|---|---|
| Conexión | Qué cuenta de miembro o qué credencial puede usarse para el servicio. |
| Autorización del agente | Qué agente puede usar ese servicio conectado. |
| Concesión de permiso | Qué acciones con nombre puede solicitar ese agente, y durante cuánto tiempo. |
En los servicios con credenciales por miembro, cada miembro conecta su propia cuenta. Un agente compartido sigue actuando a través de la cuenta conectada y de las concesiones del miembro que lo ejecuta; no hereda la bandeja de entrada, el token ni el historial de chat privado de un compañero.
Conceder acceso
Cuando un agente necesita un permiso de conector que no tiene, Okou muestra una solicitud de permiso. Revisa el conector, el agente, el nombre del permiso y el motivo antes de elegir Allow o Deny.
Un permiso concedido puede tener una de las duraciones que ofrece el producto:
- Allow for 1h
- Allow for 24h
- Allow for 7d
- Allow always
Cuando caduca una concesión con límite de tiempo, el agente debe volver a pedirla. Denegar un permiso no desconecta la cuenta ni elimina permisos no relacionados.
Gestiona el acceso actual de un agente a los conectores desde sus ajustes de autorización. La vista de acceso a conectores muestra qué agentes están autorizados y si su estado de permisos es permitido, denegado o mixto.
Manejo de credenciales
Los tokens de OAuth y los secretos introducidos a mano se guardan en la plataforma. En las peticiones de conector, el cortafuegos inyecta la credencial en el límite de red; el secreto no queda expuesto al código del agente como variable de entorno.
No pegues claves de API, tokens de OAuth, contraseñas ni secretos de cliente en un chat, en una instrucción de agente, en una instrucción de workflow ni en un archivo adjunto. Usa el flujo de conexión del conector.
Desconectar el conector de un miembro elimina esa conexión de las ejecuciones futuras. Quitar la autorización de un agente impide que ese agente use el conector sin alterar a los demás agentes autorizados.
Límites de la aprobación
La frontera que se puede exigir es la concesión de permiso con nombre del conector. No confíes en una categoría genérica de acción para garantizar que cada correo, publicación, pago, cambio de infraestructura o borrado se detendrá siempre de la misma manera.
Para el trabajo que debe seguir revisado por una persona:
- Concede solo el permiso de lectura o de borrador, y deniega el permiso final de escritura o envío cuando el conector los ofrezca por separado.
- Deja escrito el requisito de revisión en la instrucción del agente o del workflow.
- Deja la acción final en manos de la persona, por ejemplo produciendo un borrador de Gmail o un cambio propuesto en lugar de enviarlo o aplicarlo.
Usa también los controles del servicio de origen: claves de API acotadas, ámbitos de OAuth con el mínimo privilegio, permisos de repositorio y credenciales de producción separadas.
Chats, registros y visibilidad de administración
Cada miembro accede a sus propios hilos de chat. Publicar un agente o un workflow no publica el historial de chat privado ni la credencial de conector del miembro. Comparte una conversación o un artefacto solo a través de una superficie de compartición explícita.
Los administradores del espacio de trabajo ven agregados de uso por miembro, empleados para facturación y gestión de capacidad. Eso no da una visión automática del contenido de los chats privados de otros.
Dentro del chat propio, la vista de actividad registra la secuencia visible de la ejecución, la actividad de conectores, los artefactos, los estados y los errores. Úsala para comprobar si una acción de conector solicitada llegó a ejecutarse y si tuvo éxito.
Lista de comprobación
- ¿Está el conector vinculado a la cuenta de miembro prevista?
- ¿Está autorizado el agente previsto?
- ¿Están permitidos solo los permisos necesarios para esta tarea?
- ¿Puede la concesión caducar a la hora, a las 24 horas o a los 7 días en vez de quedarse permanente?
- ¿Mantiene el workflow las acciones irreversibles o de cara al exterior en un paso revisado por una persona?
- ¿Se puede acotar aún más la credencial de origen?
Qué sigue
- Consulta Chat para lo que ocurre dentro del límite de un chat.
- Consulta Connectors para el catálogo y lo que puede hacer cada uno.
- Consulta For teams para la configuración de permisos a nivel de organización.

