डॉक्स पर वापस जाएंमुख्य अवधारणाएँ

अनुमतियाँ

Okou क्या कर सकता है, इस पर कनेक्टर-दर-कनेक्टर नियंत्रण — डिफ़ॉल्ट, अनुमोदन, ऑडिट, निरसन।

आख़िरी बार अपडेट किया गया 17 अगस्त 2026 · 4 min read

कनेक्टर पहुँच की तीन अलग परतें हैं: सदस्य का कनेक्शन, एजेंट का प्राधिकरण और उस एजेंट को दी गई नामित अनुमतियाँ। सेवा जोड़ने से चुपचाप हर एजेंट को हर क्रिया नहीं मिलती।

कनेक्शन, प्राधिकरण और अनुमति

परतक्या नियंत्रित करती है
कनेक्शनसेवा के लिए कौन सा सदस्य खाता या क्रेडेंशियल उपयोग किया जा सकता है।
एजेंट प्राधिकरणकौन सा एजेंट उस जुड़ी सेवा का उपयोग कर सकता है।
अनुमति अनुदानवह एजेंट कौन सी नामित क्रियाएँ माँग सकता है, और कितने समय के लिए।

सदस्य-वार क्रेडेंशियल वाली सेवाओं के लिए, हर सदस्य अपना खाता जोड़ता है। साझा एजेंट फिर भी उसे चलाने वाले सदस्य के जुड़े खाते और अनुदान से कार्य करता है; वह किसी सहकर्मी का इनबॉक्स, टोकन या निजी चैट इतिहास विरासत में नहीं लेता।

पहुँच देना

जब एजेंट को ऐसी कनेक्टर अनुमति चाहिए जो उसके पास नहीं है, तो Okou अनुमति अनुरोध दिखाता है। Allow या Deny चुनने से पहले कनेक्टर, एजेंट, अनुमति नाम और कारण समीक्षा करें।

अनुमत अनुमति उत्पाद में दी गई अवधियों में से एक उपयोग कर सकती है:

  • Allow for 1h
  • Allow for 24h
  • Allow for 7d
  • Allow always

समय-सीमित अनुदान समाप्त होने के बाद एजेंट को फिर माँगना होगा। एक अनुमति अस्वीकार करने से खाता नहीं कटता और न ही असंबंधित अनुमतियाँ हटती हैं।

एजेंट की वर्तमान कनेक्टर पहुँच उसकी प्राधिकरण सेटिंग से प्रबंधित करें। कनेक्टर पहुँच दृश्य दिखाता है कि कौन से एजेंट अधिकृत हैं और उनकी अनुमति स्थिति allowed, denied या mixed है।

क्रेडेंशियल संभालना

OAuth टोकन और मैन्युअल रूप से दर्ज सीक्रेट प्लेटफ़ॉर्म पर संग्रहीत होते हैं। कनेक्टर अनुरोधों के लिए, फ़ायरवॉल नेटवर्क सीमा पर क्रेडेंशियल इंजेक्ट करता है; सीक्रेट एजेंट कोड को पर्यावरण चर के रूप में उजागर नहीं होता।

API कुंजियाँ, OAuth टोकन, पासवर्ड या क्लाइंट सीक्रेट चैट, एजेंट निर्देश, वर्कफ़्लो निर्देश या संलग्न फ़ाइल में न चिपकाएँ। इसके बजाय कनेक्टर का कनेक्शन प्रवाह उपयोग करें।

किसी सदस्य का कनेक्टर काटने से वह कनेक्शन भविष्य के Run से हट जाता है। एजेंट प्राधिकरण हटाने से वह एजेंट कनेक्टर उपयोग नहीं कर पाता, जबकि अन्य अधिकृत एजेंट अपरिवर्तित रहते हैं।

अनुमोदन सीमाएँ

लागू करने योग्य सीमा कनेक्टर का नामित अनुमति अनुदान है। यह गारंटी देने के लिए कि हर ईमेल, पोस्ट, भुगतान, इन्फ्रास्ट्रक्चर परिवर्तन या विलोपन हमेशा एक ही तरह रुकेगा, किसी सामान्य क्रिया श्रेणी पर निर्भर न रहें।

जो काम मानव-समीक्षित रहना चाहिए उसके लिए:

  1. केवल पढ़ने या ड्राफ़्ट अनुमति दें और जहाँ कनेक्टर अलग से उजागर करता हो वहाँ अंतिम लेखन या भेजने की अनुमति अस्वीकार करें।
  2. एजेंट या वर्कफ़्लो निर्देश में समीक्षा आवश्यकता बताएँ।
  3. अंतिम क्रिया मानव के पास रखें, जैसे भेजने या लागू करने के बजाय Gmail ड्राफ़्ट या प्रस्तावित परिवर्तन बनाना।

अपस्ट्रीम सेवा नियंत्रण भी उपयोग करें: स्कोप्ड API कुंजियाँ, न्यूनतम-विशेषाधिकार OAuth स्कोप, रिपॉज़िटरी अनुमतियाँ और अलग प्रोडक्शन क्रेडेंशियल।

चैट, लॉग और व्यवस्थापक दृश्यता

सदस्य अपने चैट थ्रेड तक पहुँचते हैं। एजेंट या वर्कफ़्लो प्रकाशित करने से सदस्य का निजी चैट इतिहास या कनेक्टर क्रेडेंशियल प्रकाशित नहीं होता। बातचीत या आर्टिफ़ैक्ट केवल स्पष्ट साझाकरण सतह से साझा करें।

वर्कस्पेस व्यवस्थापक बिलिंग और क्षमता प्रबंधन के लिए सदस्य-स्तरीय उपयोग समुच्चय देख सकते हैं। इससे निजी चैट सामग्री का सदस्य-पार स्वचालित दृश्य नहीं मिलता।

सदस्य के अपने चैट के भीतर, गतिविधि दृश्य दृश्य Run क्रम, कनेक्टर गतिविधि, आर्टिफ़ैक्ट, स्थितियाँ और त्रुटियाँ दर्ज करता है। यह सत्यापित करने के लिए उपयोग करें कि अनुरोधित कनेक्टर क्रिया चली और सफल हुई।

समीक्षा जाँच सूची

  • क्या कनेक्टर इच्छित सदस्य खाते से जुड़ा है?
  • क्या इच्छित एजेंट अधिकृत है?
  • क्या केवल इस कार्य के लिए आवश्यक अनुमतियाँ अनुमत हैं?
  • क्या अनुदान स्थायी रहने के बजाय 1 घंटे, 24 घंटे या 7 दिन बाद समाप्त हो सकता है?
  • क्या वर्कफ़्लो अपरिवर्तनीय या बाहर की ओर जाने वाली क्रियाओं को मानव-समीक्षित चरण में रखता है?
  • क्या अपस्ट्रीम क्रेडेंशियल और सीमित की जा सकती है?

आगे क्या

  • चैट सीमा के अंदर क्या होता है इसके लिए Chat देखें।
  • कैटलॉग और हर एक क्या कर सकता है इसके लिए Connectors देखें।
  • संगठन-स्तरीय अनुमति सेटअप के लिए For teams देखें।