AiHummer
Deutsch
AnmeldenKonto
v1.1.x
{ }Swagger

Persönliche vs. geteilte Anmeldeinformationen

v1.1.x · aktualisiert 2026-07-05

Jedes Zugangsdatenstück, das AiHummer besitzt — ein API-Schlüssel, ein Token, ein Webhook-Geheimnis — hat ein Umfang das entscheidet, wessen Geheimnis ein Tool-Call verwendet. Es gibt zwei Bereiche: geteilt und persönlichDas Verständnis des Unterschieds und der Reihenfolge der Auflösung zwischen ihnen ist der Schlüssel, jedem Agenten und jedem Benutzer genau den Zugriff zu gewähren, den er haben sollte, und nicht mehr.

Die beiden Bereiche

Umfang Gehört zu Verwendet, wenn
Geteilt Der Arbeitsbereich Eine Aktion sollte unter einem gemeinsamen Konto ausgeführt werden, unabhängig davon, wer sie ausgelöst hat
Persönlich Ein einzelner Benutzer Eine Handlung muss einer bestimmten Person zugeschrieben und durch deren eigene Zustimmung begrenzt werden

Beide Arten leben im gleichen verschlüsselten Tresor (Envelope-Verschlüsselung, AES-256-GCM, Mandantenschlüssel unter einem Hauptschlüssel); der Unterschied ist rein wer ein Geheimnis auflöst, nicht wie es gespeichert oder geschützt wird.

Auflösung durch den aktiven Benutzer, mit einer Workspace-Fallback-Option

Zur Drehzeit, wenn ein Werkzeug eine Anmeldeinformation benötigt, löst AiHummer sie. durch den handelnden Benutzer — die Person, in deren Auftrag der Zug läuft — und fällt zurück zu der Arbeitsbereich (gemeinsame) Anmeldeinformation, wenn der Benutzer keine persönliche hat:

need credential ─▶ personal credential for the acting user?
                     ├─ yes ─▶ use the personal credential
                     └─ no  ─▶ fall back to the shared (workspace) credential

Diese einzelne Regel gibt Ihnen flexibles Verhalten: Geben Sie nur eine gemeinsame Anmeldeinformation an und jeder verwendet sie; lassen Sie Einzelpersonen ihre eigene hinzufügen und sie hat automatisch Vorrang für diese Person, während alle anderen weiterhin die gemeinsame verwenden.

[!NOTE] Persönlich gewinnt immer gegenüber gemeinsam für denselben Benutzer. Die Arbeitsbereichsanmeldeinformation ist ein Fallback, kein Override – ein Benutzer, der sein eigenes Konto verbunden hat, handelt mit ihrer eigenen Genehmigung.

Wann man shared verwendet

Wähle eine geteilt Anmeldeinformationen, wenn:

  • Die Handlung steht für die Organisation, nicht für eine Einzelperson (ein Firmenpostfach, ein einzelnes CRM-Servicekonto, ein Abrechnungsschlüssel).
  • Sie wollen ein konsistentes Verhalten, egal wer den Agenten ausgelöst hat.
  • Das zentrale Ausgeben und Rotieren eines Geheimnisses ist einfacher als eine Einrichtung pro Benutzer.

Wann man persönlich verwenden sollte

Wähle eine persönlich Anmeldeinformationen, wenn:

  • Die Handlung muss einer bestimmten Person zugeschrieben werden und durch das, was diese Der Mensch darf tun.
  • Verschiedene Benutzer sollten durch denselben Agenten und dasselbe Tool unterschiedliche Daten sehen.
  • Sie benötigen die Aufhebung und Prüfung pro Benutzer, unabhängig von allen anderen.

Persönliche Zugangsdaten sind typischerweise die einzelnen Konten, über die sich ein Mitarbeiter selbst verbindet Verbindungen. Von Haus aus beinhalten diese zum Beispiel Gmail, Google Kalender, Google Kontakte, Google Drive, Google Aufgaben, YouTube, Outlook Mail, Outlook Kalender, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify und Samsung SmartThings – jeder Benutzer handelt unter seiner eigenen Autorisierung. Ein geteiltes Zugangskonto hingegen ist ein arbeitsbereichsweites Konto (zum Beispiel ein Firmenpostfach oder ein CRM-Servicekonto), das von allen genutzt wird.

In der Praxis einrichten

Einfach gesagt:

  • Ein Anmeldeinformationen für alle (gemeinsam genutzt). Ein Betreiber speichert ein Geheimnis einmal bei dem Arbeitsbereichsebene — auf der Geheimnisse Bildschirm oder als gemeinsame Verbindung. Dann handeln alle Agenten und Benutzer unter einem Konto (z. B. einem Firmenpostfach).
  • Ein Berechtigungsnachweis pro Person (persönlich). Ein Benutzer verbindet sein eigenes Konto über Verbindungen (schließt eine OAuth-Anmeldung ab) — und von da an laufen ihre eigenen Anrufe unter ihrer Genehmigung, während alle ansonsten behält den gemeinsamen.
  • Wer darf einem Agenten schreiben ist nicht hier gesetzt, sondern auf dem Kanäle Bildschirm: der Schalter „Nur auf bekannte Benutzer antworten“.
  • Eine persönliche Persona/Verhaltensweise für eine bestimmte Person kommt von der Kombination persönliche Verbindungen (diese Seite) mit Agenteneinstellungen; unternehmensweite Regeln einfügen gemeinsame Blöcke.

Nichts Zusätzliches zum „Aktivieren“: die Auflösungsregel (persönlich → sonst geteilt) funktioniert automatisch.

Wie es mit Verbindungen und dem Tresor interagiert

Verbindungen sind die gebräuchlichste Art eines persönlich Die Anmeldeinformation entsteht: Der Benutzer durchläuft einen OAuth2-Autorisierungscode-Flow, das ausgestellte Token wird im Tresor versiegelt, und von da an ist es genau die persönliche Anmeldeinformation, die der Resolver für diesen Benutzer auswählt. Eine gemeinsam genutzte Anmeldeinformation hingegen ist typischerweise ein Geheimnis, das ein Betreiber einmal auf Arbeitsbereichsebene speichert.

In allen Fällen bleibt das Geheimnis im verschlüsselten Tresor und gelangt niemals in den Modellkontext, die Eingabeaufforderung oder die Protokolle – der Umfang steuert nur, welcher Tresoreintrag vom handelnden Benutzer aufgelöst wird.

Wohin als Nächstes