Un connettore personalizzato consente a un amministratore dell'organizzazione di registrare un'API HTTPS o, dove abilitato, un server MCP HTTP streamable non presente nel catalogo integrato. Definisce il confine di rete e il metodo di autenticazione. Non genera automaticamente un riferimento API completo per l'agente.
Chi configura cosa
- Gli amministratori dell'organizzazione creano, modificano ed eliminano la definizione del connettore.
- I membri collegano il proprio segreto o completano il flusso OAuth del connettore.
- L'autorizzazione dell'agente controlla quali agenti possono usare la credenziale collegata e quali permessi con nome ricevono.
La definizione è condivisa nell'organizzazione. Le credenziali dei membri restano limitate al membro e all'organizzazione.
Connettore API HTTP
- Apri Connectors → Custom e scegli New connector.
- Seleziona HTTP API e inserisci un nome visualizzato.
- Aggiungi uno o più Prefixes HTTPS, uno per riga. Una richiesta deve corrispondere a un prefisso configurato prima che il connettore possa autorizzarla.
- Aggiungi l'autenticazione se l'API la richiede:
- API authentication: inserisci il nome dell'header e un modello di header contenente
{{secret}}, ad esempioAuthorizationeBearer {{secret}}. - OAuth 2.0: inserisci URL di autorizzazione, URL token, client ID, client secret, scope e metodo di autenticazione dell'endpoint token. Registra l'URL di reindirizzamento esatto mostrato nel modulo presso il provider.
- API authentication: inserisci il nome dell'header e un modello di header contenente
- Crea il connettore. Ogni membro che ne ha bisogno seleziona poi Connect e fornisce il proprio segreto o completa OAuth.
- Autorizza l'agente e i permessi richiesti.
Modificare una definizione OAuth esistente o le sue credenziali client disconnette le connessioni OAuth correnti. I membri devono ricollegarsi dopo la modifica.
Connettore MCP
Se MCP appare come tipo di connettore nel tuo spazio di lavoro, inserisci un endpoint MCP HTTP streamable HTTPS e configura l'autenticazione API o OAuth nello stesso modulo. Se MCP non è offerto nel selettore, non è abilitato per quello spazio di lavoro.
Insegna all'agente la procedura API
Un connettore personalizzato fornisce accesso di rete sicuro e iniezione di credenziali. Il modulo di creazione non carica né rileva automaticamente un documento OpenAPI. Dai all'agente endpoint, metodo, parametri e risposta attesa nella richiesta, oppure registra quella procedura in un flusso di lavoro con un riferimento API allegato come file.
Valida un nuovo connettore con una richiesta stretta in sola lettura a un endpoint noto. Non esiste una richiesta generica Test connection perché molte API non espongono un endpoint radice significativo.
Confini di sicurezza
- Sono accettati solo prefissi HTTPS ed endpoint MCP.
- Il firewall inietta la credenziale salvata solo nelle richieste corrispondenti.
- Il segreto salvato è cifrato a riposo e non è esposto all'agente come variabile d'ambiente.
- Non mettere chiavi, token o segreti client nei messaggi di chat, nelle istruzioni di flusso di lavoro o nei file allegati.
- Usa una credenziale di servizio con gli scope upstream minimi necessari al flusso di lavoro.
Risoluzione dei problemi
| Problema | Verifica |
|---|---|
| New connector non è disponibile | Solo un amministratore dell'organizzazione può creare o modificare definizioni di connettore. |
| L'agente non vede il connettore | Collegalo per il membro attuale, poi autorizza quell'agente. |
| La richiesta è bloccata prima di raggiungere l'API | Conferma che l'URL della richiesta inizi con uno dei prefissi HTTPS configurati. |
| L'API restituisce 401 o 403 | Ricollega la credenziale del membro e verifica la chiave upstream o gli scope OAuth. |
| OAuth restituisce un errore di reindirizzamento | Registra l'URL di reindirizzamento esatto mostrato nel modulo del connettore e verifica gli URL di autorizzazione e token. |
| L'agente indovina endpoint o payload sbagliati | Metti la procedura API in un flusso di lavoro e allega il riferimento pertinente invece di affidarti solo al nome del connettore. |
Passaggi successivi
- Vedi Workflows per registrare il lavoro ripetuto su connettore personalizzato.
- Vedi Permissions per come vengono gestite le credenziali dei connettori personalizzati.
- Vedi il Catalog prima di crearne uno tuo: il tuo servizio potrebbe essere già supportato.