Жеке және ортақ тіркелгі деректері
AiHummer ұстаған әрбір куәлік — API кілті, токен, вебхук құпиясы — бар ауқым бұл құрал шақыруының қай адамның құпиясымен жұмыс істейтінін шешеді. Екі ауқым бар: бөлісілген және жекеОлардың арасындағы айырмашылықты және оларды шешу тәртібін түсіну әр агентке және әр пайдаланушыға тек қажет құқығын берудің кілті болып табылады, одан артық емес.
Екі ауқым
| Көлем | Тиесілі | Қолданылған кезде |
|---|---|---|
| Бөлісілген | Жұмыс кеңістігі | Әрекет оны кім іске қосқанына қарамастан бір жалпы есептік жазбада орындалуы керек |
| Жеке | Жеке қолданушы | Әрекет нақты бір адамның өз рұқсатымен байланыстырылып, сол арқылы шектелуі керек |
Екі тип те бірдей шифрланған сақтау орнында тұрады (конверттік шифрлау, AES-256-GCM, әр жалға алушы үшін негізгі кілттің астында кілт); айырмашылық тек құпияның кимге тағайындалатынында, оны қалай сақталғаны немесе қорғалғанында емес.
Уақытша пайдаланушының қарары, жұмыс кеңістігінің резервтік нұсқасымен
Айналым уақытында, құралға құжаттама қажет болғанда, AiHummer оны шешеді әрекет ететін қолданушы арқылы — кезек оның атынан жүріп тұрған адамға — және артқа түседі жұмыс кеңістігі Пайдаланушының жеке тіркелгісі жоқ жағдайда (ортақ) куәлік:
need credential ─▶ personal credential for the acting user?
├─ yes ─▶ use the personal credential
└─ no ─▶ fall back to the shared (workspace) credential
Бұл бір ереже сізге икемді мінез-құлық береді: тек бір ортақ куәлікті ұсыныңыз, және барлығы оны қолданады; жеке адамдар өздерінікін қоса алады және ол автоматты түрде сол адам үшін басым болады, ал басқалары ортақ куәлікті қолдануды жалғастырады.
[!NOTE] Бірдей пайдаланушы үшін жеке әрдайым ортаққа қарағанда жеңеді. Жұмыс орнындағы куәлік қосымша нұсқа, басымдық емес — өз аккаунтын қосқан пайдаланушы әрекет етеді өздерінің рұқсатымен.
Ортақ қолдануды қашан пайдалану керек
Таңдаңыз бөлісілген көрсеткіш қағаз қашан:
- Бұл әрекет жеке адамды емес, ұйымды білдіреді (компанияның пошталық жәшігі, бір CRM қызмет шоты, төлем кілті).
- Сіз агентті кім қоздырғанына қарамастан біркелкі мінез-құлықты қалайсыз.
- Бір құпияны орталықтан шығару және ауыстыру әрбір пайдаланушы үшін баптаудан қарағанда қарапайым.
Жеке тұлғаны қашан пайдалану керек
Таңдаңыз жеке көрсеткіш қағаз қашан:
- Әрекет нақты бір адамға тиесілі болуы керек және оның шектелуіне бағынуы қажет адам жасауға рұқсат етілген.
- Әр түрлі пайдаланушылар бірдей агент пен құрал арқылы әр түрлі деректерді көруі керек.
- Сізге әр пайдаланушы үшін күшін жою және аудит қажет, ол басқалардан тәуелсіз болуы керек.
Жеке куәліктер әдетте қызметкер өздігінен қосылатын жеке есепшоттар болып табылады Байланыстар. Құтыдан шыққан күйінде, мысалы, Gmail, Google Calendar, Google Contacts, Google Drive, Google Tasks, YouTube, Outlook Mail, Outlook Calendar, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify және Samsung SmartThings сияқты қызметтер бар — әрбір қолданушы өз рұқсаты бойынша әрекет етеді. Оған қарама-қарсы, жалпы куәлік — бұл бір жұмыс орнына арналған есептік жазба (мысалы, компания поштасы немесе CRM қызмет есептік жазбасы), оны бәрі қолданады.
Оны практикада орнату
Қарапайым тілде айтқанда:
- Барлығы үшін бір куәлік (ортақ пайдалану). Оператор бір рет құпияны сақтайды жұмыс алаңы деңгейі — бойынша Құпиялар экран немесе ортақ байланыс ретінде. Сонда барлық агенттер мен пайдаланушылар бір аккаунт арқылы әрекет етеді (мысалы, бір компанияның пошта жәшігі).
- Әр адамға жеке куәлік (жеке). Пайдаланушы өз есептік жазбасын қосады Байланыстар (OAuth арқылы кіруді аяқтайды) — және сол кезеден бастап олардың өз қоңыраулары олардың рұқсатымен жүргізіледі, ал бәрі басқасы ортақты ұстайды.
- Агентке кім жаза алады мұнда емес, бірақ жерінде орнатылған Каналдар экран: «Тек белгілі пайдаланушыларға жауап беру» қосқышы.
- Белгілі бір адамға арналған жеке тұлға/қылық қоспалаудан пайда болады жеке байланыстар (осы бет) агент параметрлерімен; компания бойынша ережелерді енгізу ортақ блоктар.
“Қосу” үшін қосымша ештеңе жоқ: шешім ережесі (жеке → ортақ) автоматты түрде жұмыс істейді.
Ол Connections және vault-пен қалай әрекеттеседі
Байланыстар ең көп таралған тәсіл жеке көрсеткіш пайда болады: пайдаланушы OAuth2 авторизация-коды ағынын аяқтайды, берілген токен шкафта сақталады, және содан бастап ол сол пайдаланушы үшін шешуші таңдайтын нақты жеке көрсеткіш болады. Бөлінген көрсеткіш, керісінше, әдетте оператор бір рет жұмыс кеңістігі деңгейінде сақтайтын құпия болады.
Барлық жағдайда құпия шифрланған қорда қалады және ешқашан модельдің контекстіне, промптқа немесе журналдарға қосылмайды — ауқым тек әрекет етуші пайдаланушының қай қор жазбасына байланысты шешім қабылдайтынын басқарады.
Келесі қайда
- Байланыстар (пайдаланушыға арналған OAuth2) — қалай жеке куәліктер мақұлданған.
- BYOK және LLM жеткізушілері — әр-тұрғын кілттері үлгісі.
- Нарық алаңының шолуы және деңгейлері — 2-деңгей дағдылар жеке куәліктерді пайдалана алады.