Permessi e sicurezza dei plugin
Un plugin connesso introduce dati esterni e azioni. Concedi lo scope del provider più ristretto e lo scope Foxora più ristretto che completano il lavoro.
In questa pagina2

Limitare l'accesso
- Esamina gli scope OAuth del provider o i requisiti delle credenziali prima di connettere.
- Usa un account dedicato quando il compito non deve accedere a un workspace personale.
- Assegna plugin e i loro strumenti solo agli agenti che ne hanno bisogno.
- Per i canali, imposta una whitelist esplicita dei plugin e una regola d'uso dei dati.
- Mantieni le scritture e gli invii soggetti all'approvazione del task o del workflow fino al test completato.
Risultato atteso
Una lettura rappresentativa riesce, gli account e le app non pertinenti restano inaccessibili e una scrittura protetta viene sospesa o rifiutata come previsto. Non inserire mai token OAuth, chiavi API o segreti in prompt, istruzioni degli agenti, contenuti delle skill o screenshot.