# Permissões e segurança de plugins

Um plugin conectado introduz dados e ações externas. Conceda o menor escopo de fornecedor e o menor escopo Foxora que complete o trabalho.

![Permissões e segurança de plugins](https://www.foxora.ai/docs/images/v5.0.8/reference/settings-plugins.webp)

*Interface do Studio em inglês. Dados de exemplo.*

## Limitar o acesso

1. Revise os escopos OAuth ou os requisitos de credenciais do fornecedor antes de conectar.
2. Utilize uma conta dedicada quando a tarefa não deve aceder a um espaço de trabalho pessoal.
3. Atribua plugins e as suas ferramentas apenas aos agentes que deles necessitem.
4. Para canais, defina uma lista de permissões de plugins explícita e uma regra de uso de dados.
5. Mantenha as gravações e envios sujeitos à aprovação da tarefa ou fluxo de trabalho até serem testados.

## Resultado esperado

Uma leitura representativa é bem-sucedida, contas ou aplicações não relacionadas permanecem inacessíveis, e uma gravação protegida é pausada ou recusada conforme esperado. Nunca coloque tokens OAuth, chaves API ou segredos em prompts, instruções de agentes, corpos de skills ou capturas de ecrã.
