Retour aux docsConcepts clés

Autorisations

Contrôle connecteur par connecteur de ce que Okou peut faire : valeurs par défaut, approbations, audit, révocation.

Dernière mise à jour 17 août 2026 · 4 min read

L'accès aux connecteurs a trois couches distinctes : la connexion d'un membre, l'autorisation d'un agent et les permissions nommées accordées à cet agent. Connecter un service n'accorde pas silencieusement à tous les agents toutes les actions.

Connexion, autorisation et permission

CoucheCe qu'elle contrôle
ConnexionQuel compte ou credential de membre peut être utilisé pour le service.
Autorisation de l'agentQuel agent peut utiliser ce service connecté.
Octroi de permissionQuelles actions nommées cet agent peut demander, et pour combien de temps.

Pour les services avec credentials par membre, chaque membre connecte son propre compte. Un agent partagé agit néanmoins via le compte connecté et les octrois du membre qui l'exécute ; il n'hérite pas de la boîte de réception, du jeton ou de l'historique de chat privé d'un collègue.

Accorder l'accès

Lorsqu'un agent a besoin d'une permission de connecteur qu'il n'a pas, Okou affiche une demande de permission. Relisez le connecteur, l'agent, le nom de la permission et le motif avant de choisir Allow ou Deny.

Une permission autorisée peut utiliser l'une des durées proposées dans le produit :

  • Allow for 1h
  • Allow for 24h
  • Allow for 7d
  • Allow always

Après l'expiration d'un octroi à durée limitée, l'agent doit le demander à nouveau. Refuser une permission ne déconnecte pas le compte et ne retire pas les permissions sans rapport.

Gérez l'accès actuel aux connecteurs d'un agent depuis ses paramètres d'autorisation. La vue d'accès aux connecteurs montre quels agents sont autorisés et si leur état de permission est allowed, denied ou mixed.

Gestion des credentials

Les jetons OAuth et les secrets saisis manuellement sont stockés sur la plateforme. Pour les requêtes de connecteur, le pare-feu injecte la credential à la frontière réseau ; le secret n'est pas exposé au code de l'agent comme variable d'environnement.

Ne collez pas de clés API, de jetons OAuth, de mots de passe ou de secrets client dans un chat, une instruction d'agent, une instruction de flux de travail ou un fichier joint. Utilisez plutôt le flux de connexion du connecteur.

Déconnecter le connecteur d'un membre retire cette connexion des exécutions futures. Retirer l'autorisation d'un agent empêche cet agent d'utiliser le connecteur tout en laissant les autres agents autorisés inchangés.

Frontières d'approbation

La frontière applicable est l'octroi de permission nommée du connecteur. Ne comptez pas sur une catégorie d'action générique pour garantir que chaque e-mail, publication, paiement, changement d'infrastructure ou suppression se mettra toujours en pause de la même façon.

Pour le travail qui doit rester relu par un humain :

  1. N'accordez que la permission de lecture ou de brouillon et refusez la permission finale d'écriture ou d'envoi là où le connecteur les expose séparément.
  2. Indiquez l'exigence de relecture dans l'instruction de l'agent ou du flux de travail.
  3. Gardez l'action finale chez l'humain, par exemple en produisant un brouillon Gmail ou un changement proposé au lieu de l'envoyer ou de l'appliquer.

Utilisez aussi les contrôles amont du service : clés API à portée limitée, scopes OAuth à privilège minimal, permissions de dépôt et credentials de production séparées.

Chats, journaux et visibilité administrateur

Les membres accèdent à leurs propres fils de chat. Publier un agent ou un flux de travail ne publie pas l'historique de chat privé du membre ni la credential du connecteur. Partagez une conversation ou un artefact uniquement via une surface de partage explicite.

Les administrateurs de l'espace de travail peuvent voir des agrégats d'utilisation au niveau du membre pour la facturation et la gestion de capacité. Cela ne donne pas une vue automatique inter-membres du contenu privé des chats.

Dans le chat d'un membre, la vue d'activité enregistre la séquence d'exécutions visible, l'activité du connecteur, les artefacts, les états et les erreurs. Utilisez-la pour vérifier si une action de connecteur demandée s'est exécutée et si elle a réussi.

Liste de contrôle

  • Le connecteur est-il lié au compte de membre prévu ?
  • L'agent prévu est-il autorisé ?
  • Seules les permissions nécessaires à cette tâche sont-elles autorisées ?
  • L'octroi peut-il expirer après 1 heure, 24 heures ou 7 jours au lieu de rester permanent ?
  • Le flux de travail garde-t-il les actions irréversibles ou tournées vers l'extérieur dans une étape relue par un humain ?
  • La credential amont peut-elle être davantage réduite ?

À suivre

  • Voir Chat pour ce qui se passe à l'intérieur d'une frontière de chat.
  • Voir Connectors pour le catalogue et ce que chacun peut faire.
  • Voir For teams pour la configuration des permissions au niveau de l'organisation.