डॉक्स पर वापस जाएंमुख्य अवधारणाएँ

अनुमतियाँ

Okou क्या कर सकता है, इस पर कनेक्टर-दर-कनेक्टर नियंत्रण — डिफ़ॉल्ट, अनुमोदन, ऑडिट, निरसन।

आख़िरी बार अपडेट किया गया 17 सितंबर 2026 · 4 min read

कनेक्टर पहुँच की तीन अलग-अलग परतें हैं: किसी सदस्य का कनेक्शन, किसी एजेंट का प्राधिकरण, और उस एजेंट को दी गई नामित अनुमतियाँ। किसी सेवा को जोड़ देने भर से हर एजेंट को हर क्रिया चुपचाप नहीं मिल जाती।

कनेक्शन, प्राधिकरण और अनुमति

परतयह क्या तय करती है
कनेक्शनउस सेवा के लिए किस सदस्य का खाता या कौन-सा क्रेडेंशियल इस्तेमाल हो सकता है।
एजेंट प्राधिकरणजुड़ी हुई उस सेवा को कौन-सा एजेंट इस्तेमाल कर सकता है।
अनुमति प्रदानवह एजेंट कौन-सी नामित क्रियाएँ माँग सकता है, और कितनी देर के लिए।

जिन सेवाओं में क्रेडेंशियल प्रति सदस्य होते हैं, वहाँ हर सदस्य अपना खाता जोड़ता है। साझा एजेंट भी उसी सदस्य के जुड़े खाते और अनुमतियों से काम करता है जो उसे चला रहा है; वह किसी साथी का इनबॉक्स, टोकन या निजी चैट इतिहास विरासत में नहीं लेता।

पहुँच देना

जब किसी एजेंट को ऐसी कनेक्टर अनुमति चाहिए जो उसके पास नहीं है, तो Okou एक अनुमति अनुरोध दिखाता है। Allow या Deny चुनने से पहले कनेक्टर, एजेंट, अनुमति का नाम और कारण देख लें।

दी गई अनुमति के लिए उत्पाद में उपलब्ध इनमें से कोई अवधि चुनी जा सकती है:

  • Allow for 1h
  • Allow for 24h
  • Allow for 7d
  • Allow always

समय-सीमित अनुमति समाप्त होने के बाद एजेंट को दोबारा माँगनी पड़ती है। एक अनुमति अस्वीकार करने से खाता डिस्कनेक्ट नहीं होता और असंबंधित अनुमतियाँ नहीं हटतीं।

किसी एजेंट की मौजूदा कनेक्टर पहुँच उसकी प्राधिकरण सेटिंग्स से प्रबंधित करें। कनेक्टर पहुँच दृश्य दिखाता है कि कौन-से एजेंट अधिकृत हैं और उनकी अनुमति स्थिति स्वीकृत, अस्वीकृत या मिश्रित है।

क्रेडेंशियल का प्रबंधन

OAuth टोकन और हाथ से डाले गए सीक्रेट प्लेटफ़ॉर्म पर संग्रहीत होते हैं। कनेक्टर अनुरोधों के लिए फ़ायरवॉल नेटवर्क सीमा पर क्रेडेंशियल डालता है; सीक्रेट एजेंट कोड को एनवायरनमेंट वेरिएबल के रूप में नहीं दिखता।

API कुंजियाँ, OAuth टोकन, पासवर्ड या क्लाइंट सीक्रेट किसी चैट, एजेंट निर्देश, वर्कफ़्लो निर्देश या संलग्न फ़ाइल में न चिपकाएँ। इसके बजाय कनेक्टर का कनेक्शन प्रवाह इस्तेमाल करें।

किसी सदस्य का कनेक्टर हटाने पर वह कनेक्शन आगे के Run से हट जाता है। एजेंट प्राधिकरण हटाने से वह एजेंट कनेक्टर इस्तेमाल नहीं कर पाता, जबकि अन्य अधिकृत एजेंट अप्रभावित रहते हैं।

स्वीकृति की सीमाएँ

जिस सीमा को वास्तव में लागू किया जा सकता है, वह है कनेक्टर की नामित अनुमति। किसी सामान्य क्रिया-श्रेणी के भरोसे यह न मान लें कि हर ईमेल, पोस्ट, भुगतान, इंफ़्रास्ट्रक्चर बदलाव या विलोपन हमेशा एक ही तरह रुकेगा।

जिस काम की समीक्षा इंसान को ही करनी है, उसके लिए:

  1. केवल पढ़ने या ड्राफ्ट की अनुमति दें, और जहाँ कनेक्टर उन्हें अलग-अलग दिखाता है वहाँ अंतिम लेखन या भेजने की अनुमति अस्वीकार करें।
  2. समीक्षा की शर्त एजेंट या वर्कफ़्लो के निर्देश में लिखें।
  3. अंतिम क्रिया इंसान के पास रखें — जैसे भेजने या लागू करने के बजाय Gmail ड्राफ्ट या प्रस्तावित बदलाव तैयार करवाना।

ऊपरी सेवा के नियंत्रण भी काम में लें: सीमित दायरे वाली API कुंजियाँ, न्यूनतम विशेषाधिकार वाले OAuth स्कोप, रिपॉज़िटरी अनुमतियाँ और अलग प्रोडक्शन क्रेडेंशियल।

चैट, लॉग और एडमिन की दृश्यता

सदस्य अपनी ही चैट थ्रेड देख सकते हैं। एजेंट या वर्कफ़्लो प्रकाशित करने से सदस्य का निजी चैट इतिहास या कनेक्टर क्रेडेंशियल प्रकाशित नहीं होता। बातचीत या नतीजा केवल स्पष्ट साझाकरण सुविधा के ज़रिए साझा करें।

वर्कस्पेस एडमिन बिलिंग और क्षमता प्रबंधन के लिए सदस्य-स्तर के उपयोग आँकड़े देख सकते हैं। इससे उन्हें दूसरों की निजी चैट सामग्री अपने आप नहीं दिख जाती।

अपनी चैट के भीतर, गतिविधि दृश्य Run का दिखने वाला क्रम, कनेक्टर गतिविधि, नतीजे, स्थितियाँ और त्रुटियाँ दर्ज करता है। यह जाँचने के लिए इसका उपयोग करें कि माँगी गई कनेक्टर क्रिया चली या नहीं और सफल रही या नहीं।

समीक्षा सूची

  • क्या कनेक्टर इच्छित सदस्य खाते से जुड़ा है?
  • क्या इच्छित एजेंट अधिकृत है?
  • क्या केवल इसी काम के लिए ज़रूरी अनुमतियाँ स्वीकृत हैं?
  • क्या अनुमति स्थायी रहने के बजाय 1 घंटे, 24 घंटे या 7 दिन बाद समाप्त हो सकती है?
  • क्या वर्कफ़्लो अपरिवर्तनीय या बाहर की ओर जाने वाली क्रियाओं को इंसानी समीक्षा वाले चरण में रखता है?
  • क्या ऊपरी क्रेडेंशियल को और सीमित किया जा सकता है?

आगे क्या

  • चैट की सीमा के भीतर क्या होता है, इसके लिए Chat देखें।
  • कैटलॉग और हर कनेक्टर क्या कर सकता है, इसके लिए Connectors देखें।
  • संगठन-स्तर पर अनुमति सेटअप के लिए For teams देखें।