Konektor kustom memungkinkan admin organisasi mendaftarkan API HTTPS atau, jika diaktifkan, server MCP HTTP streamable yang tidak ada di katalog bawaan. Ia mendefinisikan batas jaringan dan metode autentikasi. Ia tidak otomatis menghasilkan referensi API lengkap untuk agen.
Siapa mengonfigurasi apa
- Admin organisasi membuat, mengedit, dan menghapus definisi konektor.
- Anggota menghubungkan rahasia mereka sendiri atau menyelesaikan alur OAuth konektor.
- Otorisasi agen mengontrol agen mana yang dapat menggunakan kredensial terhubung dan izin bernama mana yang mereka terima.
Definisi dibagikan di organisasi. Kredensial anggota tetap dibatasi pada anggota dan organisasi.
Konektor API HTTP
- Buka Connectors → Custom dan pilih New connector.
- Pilih HTTP API dan masukkan nama tampilan.
- Tambahkan satu atau lebih Prefixes HTTPS, satu per baris. Permintaan harus cocok dengan prefiks yang dikonfigurasi sebelum konektor dapat mengotorisasinya.
- Tambahkan autentikasi jika API membutuhkannya:
- API authentication: masukkan nama header dan template header berisi
{{secret}}, misalnyaAuthorizationdanBearer {{secret}}. - OAuth 2.0: masukkan URL otorisasi, URL token, client ID, client secret, scope, dan metode autentikasi endpoint token. Daftarkan URL redirect persis yang ditampilkan di formulir ke penyedia.
- API authentication: masukkan nama header dan template header berisi
- Buat konektor. Setiap anggota yang membutuhkannya lalu memilih Connect dan memberikan rahasianya atau menyelesaikan OAuth.
- Otorisasi agen dan izin yang diperlukan.
Mengubah definisi OAuth yang ada atau kredensial kliennya memutus koneksi OAuth saat ini. Anggota harus terhubung lagi setelah perubahan.
Konektor MCP
Jika MCP muncul sebagai jenis konektor di ruang kerja Anda, masukkan endpoint MCP HTTP streamable HTTPS dan konfigurasikan autentikasi API atau OAuth di formulir yang sama. Jika MCP tidak ditawarkan di pemilih, itu tidak diaktifkan untuk ruang kerja itu.
Ajari agen prosedur API
Konektor kustom menyediakan akses jaringan aman dan injeksi kredensial. Formulir pembuatan tidak mengunggah atau mendeteksi otomatis dokumen OpenAPI. Berikan agen endpoint, metode, parameter, dan respons yang diharapkan dalam permintaan, atau catat prosedur itu dalam alur kerja dengan referensi API terlampir sebagai file.
Validasi konektor baru dengan permintaan baca-saja yang sempit ke endpoint yang diketahui. Tidak ada permintaan generik Test connection karena banyak API tidak mengekspos endpoint root yang bermakna.
Batas keamanan
- Hanya prefiks HTTPS dan endpoint MCP yang diterima.
- Firewall menyuntikkan kredensial tersimpan hanya ke permintaan yang cocok.
- Rahasia tersimpan dienkripsi saat diam dan tidak diekspos ke agen sebagai variabel lingkungan.
- Jangan menaruh kunci, token, atau rahasia klien di pesan chat, instruksi alur kerja, atau file terlampir.
- Gunakan kredensial layanan dengan scope upstream minimum yang dibutuhkan alur kerja.
Pemecahan masalah
| Masalah | Pemeriksaan |
|---|---|
| New connector tidak tersedia | Hanya admin organisasi yang dapat membuat atau mengedit definisi konektor. |
| Agen tidak melihat konektor | Hubungkan untuk anggota saat ini, lalu otorisasi agen itu. |
| Permintaan diblokir sebelum mencapai API | Konfirmasikan URL permintaan dimulai dengan salah satu prefiks HTTPS yang dikonfigurasi. |
| API mengembalikan 401 atau 403 | Hubungkan ulang kredensial anggota dan verifikasi kunci upstream atau scope OAuth. |
| OAuth mengembalikan kesalahan redirect | Daftarkan URL redirect persis yang ditampilkan di formulir konektor dan verifikasi URL otorisasi serta token. |
| Agen menebak endpoint atau payload yang salah | Letakkan prosedur API di alur kerja dan lampirkan referensi yang relevan alih-alih hanya mengandalkan nama konektor. |
Berikutnya
- Lihat Workflows untuk mencatat pekerjaan konektor kustom yang berulang.
- Lihat Permissions untuk cara kredensial konektor kustom ditangani.
- Lihat Catalog sebelum membuat sendiri — layanan Anda mungkin sudah didukung.