Akses konektor punya tiga lapis yang terpisah: koneksi milik seorang anggota, otorisasi sebuah agen, dan izin bernama yang diberikan kepada agen itu. Menghubungkan sebuah layanan tidak diam-diam memberikan setiap tindakan kepada setiap agen.
Koneksi, otorisasi, dan izin
| Lapis | Apa yang dikendalikan |
|---|---|
| Koneksi | Akun anggota atau kredensial mana yang boleh dipakai untuk layanan itu. |
| Otorisasi agen | Agen mana yang boleh memakai layanan yang sudah terhubung itu. |
| Pemberian izin | Tindakan bernama apa yang boleh diminta agen itu, dan untuk berapa lama. |
Untuk layanan dengan kredensial per anggota, setiap anggota menghubungkan akunnya sendiri. Agen yang dibagikan tetap bertindak lewat akun terhubung dan izin milik anggota yang menjalankannya; ia tidak mewarisi kotak masuk, token, atau riwayat chat pribadi rekan kerja.
Memberikan akses
Ketika sebuah agen butuh izin konektor yang belum dimilikinya, Okou menampilkan permintaan izin. Periksa konektor, agen, nama izin, dan alasannya sebelum memilih Allow atau Deny.
Izin yang diberikan bisa memakai salah satu durasi yang ditawarkan di produk:
- Allow for 1h
- Allow for 24h
- Allow for 7d
- Allow always
Setelah pemberian izin berbatas waktu berakhir, agen harus memintanya lagi. Menolak satu izin tidak memutus akun dan tidak menghapus izin lain yang tak berkaitan.
Kelola akses konektor sebuah agen dari pengaturan otorisasinya. Tampilan akses konektor memperlihatkan agen mana yang diotorisasi dan apakah status izinnya diizinkan, ditolak, atau campuran.
Penanganan kredensial
Token OAuth dan rahasia yang dimasukkan manual disimpan di platform. Untuk permintaan konektor, firewall menyuntikkan kredensial di batas jaringan; rahasianya tidak diekspos ke kode agen sebagai variabel lingkungan.
Jangan menempelkan kunci API, token OAuth, kata sandi, atau client secret ke dalam chat, instruksi agen, instruksi workflow, atau berkas lampiran. Pakai alur koneksi konektor saja.
Memutus konektor milik seorang anggota menghapus koneksi itu dari run berikutnya. Mencabut otorisasi sebuah agen membuat agen itu tidak bisa memakai konektornya, sementara agen lain yang diotorisasi tidak terpengaruh.
Batas persetujuan
Batas yang benar-benar bisa ditegakkan adalah pemberian izin bernama pada konektor. Jangan mengandalkan kategori tindakan yang umum untuk menjamin bahwa setiap email, unggahan, pembayaran, perubahan infrastruktur, atau penghapusan akan selalu berhenti dengan cara yang sama.
Untuk pekerjaan yang harus tetap ditinjau manusia:
- Berikan hanya izin baca atau draf, dan tolak izin tulis atau kirim akhir bila konektor memisahkannya.
- Tuliskan keharusan peninjauan itu di instruksi agen atau workflow.
- Sisakan tindakan akhirnya untuk manusia, misalnya dengan menghasilkan draf Gmail atau usulan perubahan alih-alih mengirim atau menerapkannya.
Pakai juga kontrol di layanan hulu: kunci API yang dibatasi cakupannya, scope OAuth dengan hak paling minim, izin repositori, dan kredensial produksi yang terpisah.
Chat, log, dan visibilitas admin
Anggota mengakses thread chat miliknya sendiri. Menerbitkan agen atau workflow tidak menerbitkan riwayat chat pribadi atau kredensial konektor anggota. Bagikan percakapan atau artefak hanya lewat permukaan berbagi yang eksplisit.
Admin ruang kerja bisa melihat agregat pemakaian per anggota yang dipakai untuk penagihan dan pengelolaan kapasitas. Itu tidak memberi pandangan otomatis ke isi chat pribadi anggota lain.
Di dalam chat miliknya sendiri, tampilan aktivitas mencatat urutan run yang terlihat, aktivitas konektor, artefak, status, dan error. Gunakan itu untuk memastikan apakah tindakan konektor yang diminta benar-benar berjalan dan berhasil.
Daftar periksa
- Apakah konektor tertaut ke akun anggota yang dimaksud?
- Apakah agen yang dimaksud sudah diotorisasi?
- Apakah hanya izin yang diperlukan untuk tugas ini yang diizinkan?
- Bisakah pemberian izin berakhir setelah 1 jam, 24 jam, atau 7 hari alih-alih permanen?
- Apakah workflow menaruh tindakan yang tidak bisa dibatalkan atau yang menghadap keluar pada langkah yang ditinjau manusia?
- Bisakah kredensial di hulu dipersempit lagi?
Selanjutnya
- Lihat Chat untuk apa yang terjadi di dalam batas sebuah chat.
- Lihat Connectors untuk katalognya dan apa yang bisa dilakukan masing-masing.
- Lihat For teams untuk penyiapan izin di tingkat organisasi.

