Permessi
L'accesso ai connettori ha tre livelli distinti: la connessione di un membro, l'autorizzazione di un agente e i permessi nominati concessi a quell'agente. Collegare un servizio non concede in silenzio ogni azione a ogni agente.
Connessione, autorizzazione e permesso
| Livello | Che cosa controlla |
|---|---|
| Connessione | Quale account membro o quale credenziale può essere usata per il servizio. |
| Autorizzazione dell'agente | Quale agente può usare quel servizio collegato. |
| Concessione del permesso | Quali azioni nominate quell'agente può richiedere, e per quanto tempo. |
Per i servizi con credenziali per singolo membro, ogni membro collega il proprio account. Un agente condiviso agisce comunque tramite l'account collegato e le concessioni del membro che lo esegue; non eredita la casella, il token o la cronologia chat privata di un collega.
Concedere l'accesso
Quando un agente ha bisogno di un permesso di connettore che non possiede, Okou mostra una richiesta di permesso. Controlla connettore, agente, nome del permesso e motivazione prima di scegliere Allow o Deny.
Un permesso concesso può avere una delle durate offerte dal prodotto:
- Allow for 1h
- Allow for 24h
- Allow for 7d
- Allow always
Quando una concessione a tempo scade, l'agente deve richiederla di nuovo. Negare un permesso non scollega l'account e non rimuove permessi non correlati.
Gestisci l'accesso ai connettori di un agente dalle sue impostazioni di autorizzazione. La vista di accesso ai connettori mostra quali agenti sono autorizzati e se il loro stato dei permessi è consentito, negato o misto.
Gestione delle credenziali
I token OAuth e i segreti inseriti manualmente sono conservati sulla piattaforma. Per le richieste dei connettori, il firewall inserisce la credenziale al confine di rete; il segreto non viene esposto al codice dell'agente come variabile d'ambiente.
Non incollare chiavi API, token OAuth, password o client secret in una chat, in un'istruzione di agente, in un'istruzione di workflow o in un file allegato. Usa invece il flusso di connessione del connettore.
Scollegare il connettore di un membro rimuove quella connessione dalle esecuzioni future. Rimuovere l'autorizzazione di un agente impedisce a quell'agente di usare il connettore, lasciando invariati gli altri agenti autorizzati.
Confini dell'approvazione
Il confine che si può far rispettare è la concessione del permesso nominato del connettore. Non affidarti a una categoria generica di azione per garantire che ogni email, post, pagamento, modifica di infrastruttura o cancellazione si fermi sempre allo stesso modo.
Per il lavoro che deve restare sotto revisione umana:
- Concedi solo il permesso di lettura o di bozza, e nega il permesso finale di scrittura o invio dove il connettore li espone separatamente.
- Scrivi il requisito di revisione nell'istruzione dell'agente o del workflow.
- Lascia l'azione finale alla persona, per esempio producendo una bozza Gmail o una modifica proposta invece di inviare o applicare.
Usa anche i controlli del servizio a monte: chiavi API con ambito ristretto, scope OAuth a privilegio minimo, permessi di repository e credenziali di produzione separate.
Chat, log e visibilità degli amministratori
I membri accedono ai propri thread di chat. Pubblicare un agente o un workflow non pubblica la cronologia chat privata né la credenziale di connettore del membro. Condividi una conversazione o un artefatto solo tramite una funzione di condivisione esplicita.
Gli amministratori dello spazio di lavoro vedono aggregati d'uso per membro, usati per fatturazione e gestione della capacità. Questo non dà una vista automatica sui contenuti delle chat private altrui.
All'interno della propria chat, la vista attività registra la sequenza visibile dell'esecuzione, l'attività dei connettori, gli artefatti, gli stati e gli errori. Usala per verificare se un'azione di connettore richiesta è stata eseguita e se ha avuto successo.
Lista di controllo
- Il connettore è collegato all'account membro previsto?
- L'agente previsto è autorizzato?
- Sono consentiti solo i permessi necessari a questa attività?
- La concessione può scadere dopo 1 ora, 24 ore o 7 giorni invece di restare permanente?
- Il workflow tiene le azioni irreversibili o rivolte all'esterno in un passaggio rivisto da una persona?
- La credenziale a monte può essere ristretta ulteriormente?
Cosa fare adesso
- Vedi Chat per cosa accade dentro il confine di una chat.
- Vedi Connectors per il catalogo e cosa può fare ciascuno.
- Vedi For teams per l'impostazione dei permessi a livello di organizzazione.

