Torna alla documentazioneConcetti chiave

Autorizzazioni

Controllo connettore per connettore su cosa può fare Okou: valori predefiniti, approvazioni, audit, revoca.

Ultimo aggiornamento 17 agosto 2026 · 4 min read

L'accesso ai connettori ha tre livelli separati: la connessione di un membro, l'autorizzazione di un agente e i permessi con nome concessi a quell'agente. Collegare un servizio non concede silenziosamente a ogni agente ogni azione.

Connessione, autorizzazione e permesso

LivelloCosa controlla
ConnessioneQuale account o credenziale di membro può essere usato per il servizio.
Autorizzazione dell'agenteQuale agente può usare quel servizio collegato.
Concessione di permessoQuali azioni con nome quell'agente può richiedere, e per quanto tempo.

Per i servizi con credenziali per membro, ogni membro collega il proprio account. Un agente condiviso agisce comunque tramite l'account collegato e le concessioni del membro che lo esegue; non eredita casella, token o cronologia chat privata di un collega.

Concedere l'accesso

Quando un agente ha bisogno di un permesso connettore che non ha, Okou mostra una richiesta di permesso. Rivedi connettore, agente, nome del permesso e motivo prima di scegliere Allow o Deny.

Un permesso consentito può usare una delle durate offerte nel prodotto:

  • Allow for 1h
  • Allow for 24h
  • Allow for 7d
  • Allow always

Dopo la scadenza di una concessione a tempo, l'agente deve richiederla di nuovo. Negare un permesso non scollega l'account né rimuove permessi non correlati.

Gestisci l'accesso attuale ai connettori di un agente dalle sue impostazioni di autorizzazione. La vista di accesso ai connettori mostra quali agenti sono autorizzati e se il loro stato di permesso è allowed, denied o mixed.

Gestione delle credenziali

I token OAuth e i segreti inseriti manualmente sono archiviati sulla piattaforma. Per le richieste connettore, il firewall inietta la credenziale al confine di rete; il segreto non è esposto al codice dell'agente come variabile d'ambiente.

Non incollare chiavi API, token OAuth, password o segreti client in un chat, un'istruzione agente, un'istruzione di flusso di lavoro o un file allegato. Usa invece il flusso di connessione del connettore.

Scollegare il connettore di un membro rimuove quella connessione dalle esecuzioni future. Rimuovere l'autorizzazione di un agente impedisce a quell'agente di usare il connettore, lasciando invariati gli altri agenti autorizzati.

Confini di approvazione

Il confine applicabile è la concessione di permesso con nome del connettore. Non affidarti a una categoria di azione generica per garantire che ogni email, post, pagamento, modifica infrastrutturale o cancellazione si metta sempre in pausa allo stesso modo.

Per il lavoro che deve restare sotto revisione umana:

  1. Concedi solo il permesso di lettura o bozza e nega il permesso finale di scrittura o invio dove il connettore li espone separatamente.
  2. Indica il requisito di revisione nell'istruzione dell'agente o del flusso di lavoro.
  3. Mantieni l'azione finale presso l'umano, ad esempio producendo una bozza Gmail o una modifica proposta invece di inviarla o applicarla.

Usa anche i controlli upstream del servizio: chiavi API con scope, scope OAuth a privilegio minimo, permessi di repository e credenziali di produzione separate.

Chat, log e visibilità dell'amministratore

I membri accedono ai propri thread di chat. Pubblicare un agente o un flusso di lavoro non pubblica la cronologia chat privata del membro né la credenziale del connettore. Condividi una conversazione o un artefatto solo tramite una superficie di condivisione esplicita.

Gli amministratori dello spazio di lavoro possono vedere aggregati di utilizzo a livello di membro per fatturazione e gestione della capacità. Ciò non dà una vista automatica tra membri del contenuto privato dei chat.

Dentro il chat di un membro, la vista attività registra la sequenza visibile di esecuzioni, l'attività del connettore, gli artefatti, gli stati e gli errori. Usala per verificare se un'azione connettore richiesta è stata eseguita e se è riuscita.

Checklist di revisione

  • Il connettore è collegato all'account membro previsto?
  • L'agente previsto è autorizzato?
  • Sono consentiti solo i permessi necessari a questa attività?
  • La concessione può scadere dopo 1 ora, 24 ore o 7 giorni invece di restare permanente?
  • Il flusso di lavoro mantiene le azioni irreversibili o rivolte all'esterno in un passaggio rivisto da un umano?
  • La credenziale upstream può essere ristretta ulteriormente?

Passaggi successivi

  • Vedi Chat per cosa succede dentro un confine di chat.
  • Vedi Connectors per il catalogo e cosa può fare ciascuno.
  • Vedi For teams per la configurazione dei permessi a livello di organizzazione.