Kembali ke dokumentasiKonsep inti

Izin

Kontrol per konektor atas apa yang bisa dilakukan Okou: bawaan, persetujuan, audit, pencabutan.

Terakhir diperbarui 17 Agustus 2026 · 3 min read

Akses konektor punya tiga lapisan terpisah: koneksi anggota, otorisasi agen, dan izin bernama yang diberikan kepada agen itu. Menghubungkan layanan tidak diam-diam memberikan setiap tindakan kepada setiap agen.

Koneksi, otorisasi, dan izin

LapisanYang dikontrol
KoneksiAkun atau kredensial anggota mana yang dapat dipakai untuk layanan.
Otorisasi agenAgen mana yang boleh memakai layanan terhubung itu.
Pemberian izinTindakan bernama mana yang dapat diminta agen itu, dan berapa lama.

Untuk layanan dengan kredensial per anggota, setiap anggota menghubungkan akunnya sendiri. Agen bersama tetap bertindak melalui akun terhubung dan pemberian anggota yang menjalankannya; ia tidak mewarisi kotak masuk, token, atau riwayat chat pribadi rekan.

Memberikan akses

Saat agen butuh izin konektor yang tidak dimilikinya, Okou menampilkan permintaan izin. Tinjau konektor, agen, nama izin, dan alasan sebelum memilih Allow atau Deny.

Izin yang diizinkan dapat memakai salah satu durasi yang ditawarkan di produk:

  • Allow for 1h
  • Allow for 24h
  • Allow for 7d
  • Allow always

Setelah pemberian berbatas waktu kedaluwarsa, agen harus memintanya lagi. Menolak satu izin tidak memutus akun atau menghapus izin yang tidak terkait.

Kelola akses konektor agen saat ini dari pengaturan otorisasinya. Tampilan akses konektor menunjukkan agen mana yang terotorisasi dan apakah status izinnya allowed, denied, atau mixed.

Penanganan kredensial

Token OAuth dan rahasia yang dimasukkan manual disimpan di platform. Untuk permintaan konektor, firewall menyuntikkan kredensial di batas jaringan; rahasia tidak diekspos ke kode agen sebagai variabel lingkungan.

Jangan menempelkan kunci API, token OAuth, kata sandi, atau rahasia klien ke chat, instruksi agen, instruksi alur kerja, atau file terlampir. Gunakan alur koneksi konektor sebagai gantinya.

Memutus konektor anggota menghapus koneksi itu dari Run berikutnya. Menghapus otorisasi agen mencegah agen itu memakai konektor sambil membiarkan agen terotorisasi lain tidak berubah.

Batas persetujuan

Batas yang dapat ditegakkan adalah pemberian izin bernama konektor. Jangan mengandalkan kategori tindakan generik untuk menjamin setiap email, kiriman, pembayaran, perubahan infrastruktur, atau penghapusan selalu berhenti dengan cara yang sama.

Untuk pekerjaan yang harus tetap ditinjau manusia:

  1. Berikan hanya izin baca atau draf dan tolak izin tulis atau kirim akhir di tempat konektor mengeksposnya terpisah.
  2. Nyatakan persyaratan tinjauan di instruksi agen atau alur kerja.
  3. Pertahankan tindakan akhir pada manusia, misalnya dengan membuat draf Gmail atau perubahan yang diusulkan alih-alih mengirim atau menerapkannya.

Gunakan juga kontrol layanan upstream: kunci API ber-scope, scope OAuth privilese minimum, izin repositori, dan kredensial produksi terpisah.

Chat, log, dan visibilitas admin

Anggota mengakses thread chat mereka sendiri. Menerbitkan agen atau alur kerja tidak menerbitkan riwayat chat pribadi anggota atau kredensial konektor. Bagikan percakapan atau artefak hanya melalui permukaan berbagi eksplisit.

Admin ruang kerja dapat melihat agregat penggunaan tingkat anggota untuk penagihan dan manajemen kapasitas. Itu tidak memberikan tampilan otomatis antar anggota atas isi chat pribadi.

Di dalam chat anggota sendiri, tampilan aktivitas mencatat urutan Run, aktivitas konektor, artefak, status, dan kesalahan yang terlihat. Gunakan untuk memverifikasi apakah tindakan konektor yang diminta berjalan dan berhasil.

Checklist tinjauan

  • Apakah konektor terhubung ke akun anggota yang dimaksud?
  • Apakah agen yang dimaksud terotorisasi?
  • Apakah hanya izin yang diperlukan untuk tugas ini yang diizinkan?
  • Bisakah pemberian kedaluwarsa setelah 1 jam, 24 jam, atau 7 hari alih-alih tetap permanen?
  • Apakah alur kerja menjaga tindakan ireversibel atau menghadap keluar dalam langkah yang ditinjau manusia?
  • Bisakah kredensial upstream dipersempit lebih lanjut?

Berikutnya

  • Lihat Chat untuk apa yang terjadi di dalam batas chat.
  • Lihat Connectors untuk katalog dan apa yang bisa dilakukan masing-masing.
  • Lihat For teams untuk penyiapan izin tingkat organisasi.