スケジュールタスクの権限
スケジュールは入力欄を誰も見ていない状態で実行されるため、有効化前に権限を明示する必要があります。
このページの内容2

自動化の範囲を限定する
- 必要な project、account、connected apps だけをスケジュールへ与えます。
- agent step を、狭い機能を持つ互換 agent または crew に割り当てます。
- 外部 write、send、delete、purchase、不可逆操作の前に approval step を追加します。
- 安全なサンプルデータでテストし、すべてのツール結果を確認します。
- 対話で追加文脈を求めず実行が成功した後だけ公開します。
期待される結果
通常の読み取りや変換は無人で完了し、保護操作は承認待ちまたはポリシー拒否になります。タスクモードや Full Access でも、強制ポリシー、OS 権限、plugin scope、channel allow-list は上書きできません。