foxora

Permessi e sicurezza dei plugin

Un plugin connesso introduce dati esterni e azioni. Concedi lo scope del provider più ristretto e lo scope Foxora più ristretto che completano il lavoro.

In questa pagina2
  1. Limitare l'accesso
  2. Risultato atteso
Permessi e sicurezza dei plugin
Interfaccia di Studio in inglese. Dati di esempio.

Limitare l'accesso

  1. Esamina gli scope OAuth del provider o i requisiti delle credenziali prima di connettere.
  2. Usa un account dedicato quando il compito non deve accedere a un workspace personale.
  3. Assegna plugin e i loro strumenti solo agli agenti che ne hanno bisogno.
  4. Per i canali, imposta una whitelist esplicita dei plugin e una regola d'uso dei dati.
  5. Mantieni le scritture e gli invii soggetti all'approvazione del task o del workflow fino al test completato.

Risultato atteso

Una lettura rappresentativa riesce, gli account e le app non pertinenti restano inaccessibili e una scrittura protetta viene sospesa o rifiutata come previsto. Non inserire mai token OAuth, chiavi API o segreti in prompt, istruzioni degli agenti, contenuti delle skill o screenshot.