Volver a documentosConceptos clave

Permisos

Control conector por conector sobre lo que Okou puede hacer: valores predeterminados, aprobaciones, auditoría y revocación.

Última actualización: 17 de agosto de 2026 · 4 min read

El acceso a conectores tiene tres capas separadas: la conexión de un miembro, la autorización de un agente y los permisos con nombre otorgados a ese agente. Conectar un servicio no otorga silenciosamente a todos los agentes todas las acciones.

Conexión, autorización y permiso

CapaQué controla
ConexiónQué cuenta o credencial de miembro se puede usar para el servicio.
Autorización del agenteQué agente puede usar ese servicio conectado.
Concesión de permisoQué acciones con nombre puede solicitar ese agente, y durante cuánto tiempo.

Para servicios con credenciales por miembro, cada miembro conecta su propia cuenta. Un agente compartido actúa aun así a través de la cuenta conectada y las concesiones del miembro que lo ejecuta; no hereda la bandeja de entrada, el token ni el historial de chat privado de un compañero.

Otorgar acceso

Cuando un agente necesita un permiso de conector que no tiene, Okou muestra una solicitud de permiso. Revisa el conector, el agente, el nombre del permiso y el motivo antes de elegir Allow o Deny.

Un permiso permitido puede usar una de las duraciones que ofrece el producto:

  • Allow for 1h
  • Allow for 24h
  • Allow for 7d
  • Allow always

Tras caducar una concesión con límite de tiempo, el agente debe solicitarla de nuevo. Denegar un permiso no desconecta la cuenta ni elimina permisos no relacionados.

Gestiona el acceso actual a conectores de un agente desde su configuración de autorización. La vista de acceso a conectores muestra qué agentes están autorizados y si su estado de permiso es allowed, denied o mixed.

Manejo de credenciales

Los tokens OAuth y los secretos introducidos manualmente se guardan en la plataforma. En las solicitudes de conector, el cortafuegos inyecta la credencial en el límite de red; el secreto no se expone al código del agente como variable de entorno.

No pegues claves de API, tokens OAuth, contraseñas ni secretos de cliente en un chat, una instrucción de agente, una instrucción de flujo de trabajo o un archivo adjunto. Usa en su lugar el flujo de conexión del conector.

Desconectar el conector de un miembro elimina esa conexión de las ejecuciones futuras. Eliminar la autorización de un agente impide que ese agente use el conector, mientras los demás agentes autorizados permanecen sin cambios.

Límites de aprobación

El límite aplicable es la concesión de permiso con nombre del conector. No confíes en una categoría de acción genérica para garantizar que cada correo, publicación, pago, cambio de infraestructura o eliminación siempre se detenga de la misma manera.

Para el trabajo que debe quedar bajo revisión humana:

  1. Otorga solo el permiso de lectura o borrador y deniega el permiso final de escritura o envío donde el conector los exponga por separado.
  2. Indica el requisito de revisión en la instrucción del agente o del flujo de trabajo.
  3. Mantén la acción final con el humano, por ejemplo produciendo un borrador de Gmail o un cambio propuesto en lugar de enviarlo o aplicarlo.

Usa también los controles ascendentes del servicio: claves de API con ámbito, ámbitos OAuth de privilegio mínimo, permisos de repositorio y credenciales de producción separadas.

Chats, registros y visibilidad del administrador

Los miembros acceden a sus propios hilos de chat. Publicar un agente o un flujo de trabajo no publica el historial de chat privado del miembro ni la credencial del conector. Comparte una conversación o un artefacto solo a través de una superficie de compartición explícita.

Los administradores del espacio de trabajo pueden ver agregados de uso a nivel de miembro para facturación y gestión de capacidad. Eso no da una vista automática entre miembros del contenido privado de los chats.

Dentro del chat de un miembro, la vista de actividad registra la secuencia visible de ejecuciones, la actividad del conector, los artefactos, los estados y los errores. Úsala para verificar si una acción de conector solicitada se ejecutó y si tuvo éxito.

Lista de revisión

  • ¿Está el conector vinculado a la cuenta de miembro prevista?
  • ¿Está autorizado el agente previsto?
  • ¿Solo están permitidos los permisos necesarios para esta tarea?
  • ¿Puede la concesión caducar tras 1 hora, 24 horas o 7 días en lugar de permanecer permanente?
  • ¿Mantiene el flujo de trabajo las acciones irreversibles o de cara al exterior en un paso revisado por humanos?
  • ¿Se puede reducir aún más la credencial ascendente?

Siguiente

  • Consulta Chat para lo que ocurre dentro de un límite de chat.
  • Consulta Connectors para el catálogo y lo que puede hacer cada uno.
  • Consulta For teams para la configuración de permisos a nivel de organización.