# Permessi e sicurezza dei plugin

Un plugin connesso introduce dati esterni e azioni. Concedi lo scope del provider più ristretto e lo scope Foxora più ristretto che completano il lavoro.

![Permessi e sicurezza dei plugin](https://www.foxora.ai/docs/images/v5.0.8/reference/settings-plugins.webp)

*Interfaccia di Studio in inglese. Dati di esempio.*

## Limitare l'accesso

1. Esamina gli scope OAuth del provider o i requisiti delle credenziali prima di connettere.
2. Usa un account dedicato quando il compito non deve accedere a un workspace personale.
3. Assegna plugin e i loro strumenti solo agli agenti che ne hanno bisogno.
4. Per i canali, imposta una whitelist esplicita dei plugin e una regola d'uso dei dati.
5. Mantieni le scritture e gli invii soggetti all'approvazione del task o del workflow fino al test completato.

## Risultato atteso

Una lettura rappresentativa riesce, gli account e le app non pertinenti restano inaccessibili e una scrittura protetta viene sospesa o rifiutata come previsto. Non inserire mai token OAuth, chiavi API o segreti in prompt, istruzioni degli agenti, contenuti delle skill o screenshot.
