Konnektor-Zugriff hat drei getrennte Ebenen: die Verbindung eines Mitglieds, die Autorisierung eines Agents und die benannten Berechtigungen, die diesem Agent erteilt werden. Das Verbinden eines Dienstes erteilt nicht stillschweigend jedem Agent jede Aktion.
Verbindung, Autorisierung und Berechtigung
| Ebene | Was sie steuert |
|---|---|
| Verbindung | Welches Mitgliedskonto oder welche Zugangsdaten für den Dienst verwendet werden können. |
| Agent-Autorisierung | Welcher Agent diesen verbundenen Dienst verwenden darf. |
| Berechtigungs-Freigabe | Welche benannten Aktionen dieser Agent anfordern darf, und wie lange. |
Bei Diensten mit Zugangsdaten pro Mitglied verbindet jedes Mitglied sein eigenes Konto. Ein geteilter Agent handelt dennoch über das verbundene Konto und die Freigaben des Mitglieds, das ihn ausführt; er erbt nicht den Posteingang, Token oder privaten Chat-Verlauf eines Teammitglieds.
Zugriff erteilen
Wenn ein Agent eine Konnektor-Berechtigung braucht, die er nicht hat, zeigt Okou eine Berechtigungsanfrage. Prüfe Konnektor, Agent, Berechtigungsname und Grund, bevor du Allow oder Deny wählst.
Eine erlaubte Berechtigung kann eine der im Produkt angebotenen Laufzeiten verwenden:
- Allow for 1h
- Allow for 24h
- Allow for 7d
- Allow always
Nach Ablauf einer zeitlich begrenzten Freigabe muss der Agent sie erneut anfordern. Das Verweigern einer Berechtigung trennt das Konto nicht und entfernt keine anderen Berechtigungen.
Verwalte den aktuellen Konnektor-Zugriff eines Agents über seine Autorisierungseinstellungen. Die Konnektor-Zugriffsansicht zeigt, welche Agents autorisiert sind und ob ihr Berechtigungsstatus allowed, denied oder mixed ist.
Umgang mit Zugangsdaten
OAuth-Tokens und manuell eingegebene Secrets werden auf der Plattform gespeichert. Bei Konnektor-Anfragen injiziert die Firewall die Zugangsdaten an der Netzwerkgrenze; das Secret wird dem Agent-Code nicht als Umgebungsvariable offengelegt.
Füge keine API-Schlüssel, OAuth-Tokens, Passwörter oder Client-Secrets in einen Chat, eine Agent-Anweisung, eine Workflow-Anweisung oder eine angehängte Datei ein. Nutze stattdessen den Verbindungs-Flow des Konnektors.
Das Trennen des Konnektors eines Mitglieds entfernt diese Verbindung aus künftigen Runs. Das Entfernen einer Agent-Autorisierung verhindert, dass dieser Agent den Konnektor nutzt, während andere autorisierte Agents unverändert bleiben.
Genehmigungsgrenzen
Die durchsetzbare Grenze ist die benannte Berechtigungs-Freigabe des Konnektors. Verlasse dich nicht auf eine generische Aktionskategorie, um zu garantieren, dass jede E-Mail, jeder Post, jede Zahlung, jede Infrastrukturänderung oder Löschung immer auf dieselbe Weise pausiert.
Für Arbeit, die menschlich geprüft bleiben muss:
- Erteile nur die Lese- oder Entwurfs-Berechtigung und verweigere die finale Schreib- oder Sende-Berechtigung, wo der Konnektor sie getrennt bereitstellt.
- Formuliere die Prüfanforderung in der Agent- oder Workflow-Anweisung.
- Behalte die finale Aktion beim Menschen, zum Beispiel indem ein Gmail-Entwurf oder eine vorgeschlagene Änderung erzeugt wird, statt sie zu senden oder anzuwenden.
Nutze auch vorgelagerte Dienst-Kontrollen: eingegrenzte API-Schlüssel, OAuth-Scopes mit minimalen Rechten, Repository-Berechtigungen und getrennte Produktions-Zugangsdaten.
Chats, Logs und Admin-Sichtbarkeit
Mitglieder greifen auf ihre eigenen Chat-Threads zu. Das Veröffentlichen eines Agents oder Workflows veröffentlicht nicht den privaten Chat-Verlauf oder die Konnektor-Zugangsdaten des Mitglieds. Teile eine Unterhaltung oder ein Artefakt nur über eine explizite Freigabe-Oberfläche.
Workspace-Admins können nutzungsbezogene Aggregate auf Mitgliedsebene für Abrechnung und Kapazitätsverwaltung sehen. Das ergibt keine automatische Sicht über Mitglieder hinweg auf private Chat-Inhalte.
Im Chat eines Mitglieds zeichnet die Aktivitätsansicht die sichtbare Run-Abfolge, Konnektor-Aktivität, Artefakte, Status und Fehler auf. Nutze sie, um zu prüfen, ob eine angeforderte Konnektor-Aktion gelaufen ist und ob sie erfolgreich war.
Prüfliste
- Ist der Konnektor mit dem beabsichtigten Mitgliedskonto verknüpft?
- Ist der beabsichtigte Agent autorisiert?
- Sind nur die für diese Aufgabe nötigen Berechtigungen erlaubt?
- Kann die Freigabe nach 1 Stunde, 24 Stunden oder 7 Tagen ablaufen, statt dauerhaft zu bleiben?
- Hält der Workflow irreversible oder nach außen gerichtete Aktionen in einem menschlich geprüften Schritt?
- Können die vorgelagerten Zugangsdaten weiter eingegrenzt werden?
Weiter
- Siehe Chat für das, was innerhalb einer Chat-Grenze passiert.
- Siehe Connectors für den Katalog und das, was jeder einzelne kann.
- Siehe For teams für die Berechtigungseinrichtung auf Org-Ebene.