AiHummer
Eesti
SisselogimineKonto
v1.0.x
{ }Swagger

Ühendused (kasutajapõhine OAuth2)

v1.0.x · uuendatud 2026-07-05

Ühendused on see, kuidas üksik kasutaja annab AiHummerile juurdepääsu kolmanda osapoole teenusele oma nimel. Ühe ühise teenusekonto asemel kasutab iga inimene standardset OAuth2 autoriseerimiskoodi voog, tulemuseks olev märgend on suletud krüpteeritud pangas, ja pöörde ajal lahendab jooksuaeg selle kasutaja märgendi, kui tööriist seda vajab.

See on AiHummeri mandaati mudeli „isiklik” pool. Üldpildi saamiseks — millal eelistada jagatud mandaati ja kuidas toimib varuplaan — vaata Isiklikud vs jagatud volikirjad.

Mis on ühendus

Ühendus seob kolm asja kokku: a teenusepakkuja (OAuth2 rakendus, millele te volitust annate), a kasutaja (isik, kes täitis nõusoleku ekraani), ja seifi sissekanne (kus väljastatud token on salvestatud). Kui see on loodud, võib iga tööriist, mis tegutseb selle kasutaja nimel, tokenit läbipaistvalt kasutada, ilma et see kunagi ilmuks mudeli kontekstis, logides või promptis.

Ühendusi hallatakse administraatori kasutajaliidese kaudu. Nimekiri näitab iga kasutaja ühendatud teenusepakkujaid, nende staatust ja aega, millal need viimati uuendati.

Volituskoodi voog

Ühendus luuakse kanonilise kolmejalaga OAuth2 autoriseerimiskoodi loa kaudu:

  1. Kasutaja alustab ühendust pakkujaga administraatori kasutajaliidesest — a POST/GET /v1/admin/connections/oauth/start taotlus.
  2. AiHummer suunab brauseri teenusepakkuja juurde volitus lõpp-punkt nõutud ulatustega.
  3. Kasutaja kinnitab nõusoleku ekraani; teenusepakkuja suunab tagasi koos ühekordne autentimiskood kuni /v1/admin/connections/oauth/callback.
  4. Tagasikutsumise käsitleja sees vahetab AiHummer selle koodi serveripoolseks järelpääsu märge (ja kui teenusepakkuja seda toetab, a värskendustunnus) pakkuja tokeni lõpp-punktis.
  5. Märgis kirjutatakse keldrisse ja Ühendus märgitakse aktiivseks.

Koodi eest tokeni vahetamine toimub serveripoolse tagasikutsumise sees, nii et kliendi saladus ja väljastatud token ei lahku kunagi väravast.

[!NOTE] Ärge segage seda voogu POST /v1/oauth/token: see kuulub AiHummerile oma OAuth2 kliendi-tunnuste lõpp-punkt — teenuse kontod registreeritud kaudu /v1/admin/apikeys/register-client vahetada oma client_id/client_secret seal lühiajaliselt ah- märk. Sellel ei ole mingit pistmist kolmanda osapoolega Ühendused.

[!NOTE] Autoriseerimiskoodi voog hõlmab alati tõelist brauseri nõusoleku sammu. A Ühendust ei saa luua ainult API-võtme abil ilma juhita — toimiv kasutaja peab kord kinnitama õigused.

Kus märk asub

Välja antud märk on salvestatud AiHummeri’sse krüpteeritud mandaadivaramu, mitte tavalises konfiguratsioonis. Kambrit kaitstakse ümbriku krüpteerimisega (AES-256-GCM iga üürniku andmevõtmekaardiga, mis on kaitstud põhivõtmega) ning saladusi ei kopeerita kunagi mudeli konteksti, päringutesse ega logidesse. Tühistatud või aegunud ühendus ei jäta lihtsalt ühtegi kasutatavat salajast teavet alles.

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Lahendatud teostava kasutaja poolt

Ühenduse määrav omadus on see, et see on lahendatud toimiva kasutaja poolt. Kui agent kasutab tööriista, mis vajab teenusepakkujat, otsib jooksuaeg üles ühenduse, mis kuulub kasutajale, kelle nimel käik toimub, ja kasutab nende märgendit. Seega tegutsevad kaks sama agenti vestlevat töötajat oma volituste alusel ja näevad ainult seda, mida nende enda jaotus lubab.

See teeb Connections sobivaks isiklikeks, iga kasutaja jaoks mõeldud integratsioonideks: iga inimese juurdepääs on isoleeritud, auditeeritav ja individuaalselt tagasi võetav.

Saadaval integratsioonid

OAuth2 voogu kasutades saab kasutaja ühendada oma konto ükskõik millise saatmisteenusega. Need isiklikud integratsioonid on saadaval kohe kasutamiseks:

Grupp Teenused
Google Gmail, Google Kalender, Google Kontaktid, Google Ülesanded, Google Drive, YouTube
Microsoft Outlook Mail, Outlook Kalender, OneDrive, Microsoft To Do
Tõhusus Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Tervis ja eluviis Fitbit, Oura Ring, Strava, Spotify, Samsung SmartThings

Igaüks ühendub sama autoriseerimiskoodi vooguga: kasutaja täidab pakkuja nõusolekuekraani, token suletakse lõpphoidlasse ja see lahendub selle kasutaja jaoks alati, kui tööriist teenuseni jõuab.

Ühenduste haldamine administraatori liideses

Administraatori kasutajaliidesest saab operaator:

  • Vaata, millised teenusepakkujad on iga kasutaja ühendanud ja iga märgi tervist.
  • Alustage uut ühendust (valitud teenusepakkuja nõusoleku protsessi käivitamine).
  • Tühista ühendus, mis eemaldab salvestuskasti kirje ja keelab lahendamise.

Ühendused on kas isik (kuulub konkreetsele kasutajale, kes saab need ühendusest lahti ühendada) või jagatud tööruumiga (märgitud „Jagatud tööruum“; neid ei saa isiklikult lahti ühendada). Üks pakkuja võib hoida mitmed kontod“: nupp „+ konto“ küsib silti ja salvestab teise sama pakkuja mandaadi — nt mitu Google’i kalendrit või postkasti.”

Kuna alusandmed on isiklikud, on ühendus kõige sagedamini õige tööriist, kui tegevus tuleb omistada kindla inimese volitusele ja seda piirata, mitte tööruumi üldisele kontole.

Kuhu järgmine