Permissões e segurança de plugins
Um plugin conectado introduz dados e ações externas. Conceda o menor escopo de fornecedor e o menor escopo Foxora que complete o trabalho.
Nesta página2

Limitar o acesso
- Revise os escopos OAuth ou os requisitos de credenciais do fornecedor antes de conectar.
- Utilize uma conta dedicada quando a tarefa não deve aceder a um espaço de trabalho pessoal.
- Atribua plugins e as suas ferramentas apenas aos agentes que deles necessitem.
- Para canais, defina uma lista de permissões de plugins explícita e uma regra de uso de dados.
- Mantenha as gravações e envios sujeitos à aprovação da tarefa ou fluxo de trabalho até serem testados.
Resultado esperado
Uma leitura representativa é bem-sucedida, contas ou aplicações não relacionadas permanecem inacessíveis, e uma gravação protegida é pausada ou recusada conforme esperado. Nunca coloque tokens OAuth, chaves API ou segredos em prompts, instruções de agentes, corpos de skills ou capturas de ecrã.