Plugin-Berechtigungen und Sicherheit
Ein verbundenes Plugin führt externe Daten und Aktionen ein. Gewähren Sie den kleinsten Anbieterscope und den kleinsten Foxora-Scope, die den Job erledigen.
Auf dieser Seite2

Zugriff einschränken
- Überprüfen Sie die OAuth-Scopes oder Anmeldeinformationen des Anbieters, bevor Sie eine Verbindung herstellen.
- Verwenden Sie ein separates Konto, wenn die Aufgabe keinen Zugriff auf einen persönlichen Arbeitsbereich haben sollte.
- Weisen Sie Plugins und deren Tools nur den Agenten zu, die sie benötigen.
- Legen Sie für Kanäle eine explizite Plugin-Erlaubnisliste und Datenverwendungsregel fest.
- Halten Sie Schreib- und Sendevorgänge bis zur Genehmigung der Aufgabe oder des Workflows zurück, bis sie getestet wurden.
Erwartetes Ergebnis
Eine repräsentative Leseoperation gelingt, nicht verwandte Konten oder Apps bleiben unzugänglich, und ein geschützter Schreibvorgang wird wie erwartet pausiert oder abgelehnt. Legen Sie niemals OAuth-Tokens, API-Schlüssel oder Geheimnisse in Aufforderungen, Agentenanweisungen, Skill-Inhalten oder Screenshots ab.