# 插件权限和安全性

连接插件会引入外部数据和操作。只授予完成工作所需的最小服务提供商范围和最小 Foxora 范围。

![插件权限和安全性](https://www.foxora.ai/docs/images/v5.0.8/reference/settings-plugins.webp)

*Studio 界面为英文，使用示例数据。*

## 限制访问

1. 连接前检查服务提供商要求的 OAuth 范围或凭证。
2. 当任务不应该访问个人工作区时，使用专用账户。
3. 仅向确实需要的智能体分配该插件或具体工具。
4. 对渠道设置明确的插件允许列表和数据使用规则。
5. 测试完成前，让写入和发送操作继续受任务或工作流审批保护。

## 预期结果

代表性读取成功，无关账户或应用仍不可访问，受保护的写入会按预期暂停或被拒绝。切勿把 OAuth 令牌、API 密钥或机密信息放进提示词、智能体指令、技能正文或截图中。
