O acesso a conectores tem três camadas separadas: a conexão de um membro, a autorização de um agente e as permissões nomeadas concedidas a esse agente. Conectar um serviço não concede silenciosamente todas as ações a todos os agentes.
Conexão, autorização e permissão
| Camada | O que ela controla |
|---|---|
| Conexão | Qual conta de membro ou credencial pode ser usada para o serviço. |
| Autorização do agente | Qual agente pode usar aquele serviço conectado. |
| Concessão de permissão | Quais ações nomeadas esse agente pode solicitar, e por quanto tempo. |
Em serviços com credenciais por membro, cada membro conecta a própria conta. Um agente compartilhado ainda age através da conta conectada e das concessões do membro que o executa; ele não herda a caixa de entrada, o token nem o histórico de chat privado de um colega.
Concedendo acesso
Quando um agente precisa de uma permissão de conector que não tem, o Okou mostra uma solicitação de permissão. Revise o conector, o agente, o nome da permissão e o motivo antes de escolher Allow ou Deny.
Uma permissão concedida pode ter uma das durações oferecidas no produto:
- Allow for 1h
- Allow for 24h
- Allow for 7d
- Allow always
Quando uma concessão por tempo determinado expira, o agente precisa pedi-la de novo. Negar uma permissão não desconecta a conta nem remove permissões sem relação.
Gerencie o acesso atual de um agente aos conectores nas configurações de autorização dele. A visão de acesso a conectores mostra quais agentes estão autorizados e se o estado das permissões é permitido, negado ou misto.
Tratamento de credenciais
Tokens OAuth e segredos inseridos manualmente ficam armazenados na plataforma. Nas requisições de conector, o firewall injeta a credencial na fronteira de rede; o segredo não é exposto ao código do agente como variável de ambiente.
Não cole chaves de API, tokens OAuth, senhas ou client secrets em um chat, em uma instrução de agente, em uma instrução de workflow ou em um arquivo anexado. Use o fluxo de conexão do conector.
Desconectar o conector de um membro remove aquela conexão das execuções futuras. Remover a autorização de um agente impede que ele use o conector sem afetar os outros agentes autorizados.
Limites da aprovação
A fronteira que dá para impor é a concessão de permissão nomeada do conector. Não confie em uma categoria genérica de ação para garantir que todo e-mail, post, pagamento, mudança de infraestrutura ou exclusão vá sempre parar do mesmo jeito.
Para trabalho que precisa continuar sendo revisado por uma pessoa:
- Conceda apenas a permissão de leitura ou de rascunho, e negue a permissão final de escrita ou envio onde o conector as expõe separadamente.
- Deixe o requisito de revisão escrito na instrução do agente ou do workflow.
- Mantenha a ação final com a pessoa, por exemplo produzindo um rascunho no Gmail ou uma mudança proposta em vez de enviar ou aplicar.
Use também os controles do serviço de origem: chaves de API com escopo restrito, escopos OAuth de menor privilégio, permissões de repositório e credenciais de produção separadas.
Chats, logs e visibilidade administrativa
Cada membro acessa as próprias threads de chat. Publicar um agente ou um workflow não publica o histórico de chat privado nem a credencial de conector do membro. Compartilhe uma conversa ou um artefato apenas por uma superfície de compartilhamento explícita.
Administradores do espaço de trabalho veem agregados de uso por membro, usados para cobrança e gestão de capacidade. Isso não dá uma visão automática do conteúdo dos chats privados dos outros.
Dentro do próprio chat, a visão de atividade registra a sequência visível da execução, a atividade dos conectores, os artefatos, os status e os erros. Use-a para verificar se uma ação de conector solicitada foi executada e se deu certo.
Checklist de revisão
- O conector está vinculado à conta de membro pretendida?
- O agente pretendido está autorizado?
- Só estão permitidas as permissões necessárias para esta tarefa?
- A concessão pode expirar em 1 hora, 24 horas ou 7 dias em vez de ficar permanente?
- O workflow mantém as ações irreversíveis ou voltadas para fora em uma etapa revisada por uma pessoa?
- A credencial de origem pode ser restringida ainda mais?
O que vem a seguir
- Veja Chat para o que acontece dentro da fronteira de um chat.
- Veja Connectors para o catálogo e o que cada um faz.
- Veja For teams para a configuração de permissões no nível da organização.

