foxora

Permissões e segurança de plugins

Um plugin conectado introduz dados e ações externas. Conceda o menor escopo de fornecedor e o menor escopo Foxora que complete o trabalho.

Nesta página2
  1. Limitar o acesso
  2. Resultado esperado
Permissões e segurança de plugins
Interface do Studio em inglês. Dados de exemplo.

Limitar o acesso

  1. Revise os escopos OAuth ou os requisitos de credenciais do fornecedor antes de conectar.
  2. Utilize uma conta dedicada quando a tarefa não deve aceder a um espaço de trabalho pessoal.
  3. Atribua plugins e as suas ferramentas apenas aos agentes que deles necessitem.
  4. Para canais, defina uma lista de permissões de plugins explícita e uma regra de uso de dados.
  5. Mantenha as gravações e envios sujeitos à aprovação da tarefa ou fluxo de trabalho até serem testados.

Resultado esperado

Uma leitura representativa é bem-sucedida, contas ou aplicações não relacionadas permanecem inacessíveis, e uma gravação protegida é pausada ou recusada conforme esperado. Nunca coloque tokens OAuth, chaves API ou segredos em prompts, instruções de agentes, corpos de skills ou capturas de ecrã.