个人凭证与共享凭证
AiHummer 拥有的每一个凭证——API 密钥、令牌、Webhook 密钥——都有一个 范围 它决定了工具调用使用 谁的 密钥。有两个范围: 共享的 和 个人的理解它们之间的区别以及它们的解析顺序,是给每个代理和每个用户恰好所需访问权限而不多不少的关键。
两个范围
| 范围 | 属于 | 使用时 |
|---|---|---|
| 共享 | 工作区 | 一个操作应在一个公共账户下运行,无论是谁触发的 |
| 个人 | 个人用户 | 一个行为必须归因于特定个人的授权,并受到其授权的限制 |
两种类型都存储在同一个加密保险库中(信封加密,AES-256-GCM,每个租户密钥由主密钥管理);区别仅在于秘密对应的是谁,而不是它的存储或保护方式。
由临时用户作出的决议,并以工作区作为回退
在轮到时,当一个工具需要凭据时,AiHummer 会解决它 由操作用户 ——代表其进行回合的人——并回到 工作区 当用户没有个人凭证时的(共享)凭证:
need credential ─▶ personal credential for the acting user?
├─ yes ─▶ use the personal credential
└─ no ─▶ fall back to the shared (workspace) credential
这条单一规则为你提供了灵活的行为:只提供一个共享凭证,每个人都使用它;让个人添加自己的凭证,并且它会自动对该人优先,而其他人继续使用共享的凭证。
[!NOTE] 对于同一个用户,个人凭据总是优先于共享凭据。工作区凭据是 一个备用,而不是覆盖——一个已经连接自己账户的用户会起作用 凭他们自己的授权。
何时使用共享
选择一个 共享的 凭证当:
- 该行为代表组织,而不是个人(公司邮箱, 一个单一的CRM服务账户,一个计费密钥)。
- 你希望无论是谁触发了代理,都有一致的行为。
- 集中发行和轮换一个密钥比每个用户单独设置更简单。
何时使用个人
选择一个 个人的 凭证当:
- 该行为必须归因于特定的人类,并受其所能约束 人被允许做的事。
- 不同的用户应该通过相同的代理和工具看到不同的数据。
- 你需要针对每个用户的撤销和审计,独立于其他所有人。
个人凭证通常是员工自己连接的个人账户 连接开箱即用的应用包括例如 Gmail、Google 日历、Google 联系人、Google 云端硬盘、Google 任务、YouTube、Outlook 邮件、Outlook 日历、OneDrive、Microsoft 待办事项、Todoist、Asana、Jira Cloud、ClickUp、GitLab、Linear、monday.com、Fitbit、Oura Ring、Strava、Spotify 和三星 SmartThings——每个用户都在自己的授权下操作。相比之下,共享凭证是一个工作区范围内的账户(例如公司邮箱或 CRM 服务账户),由每个人使用。
在实践中设置它
简单来说:
- 一个凭证适用于所有人(共享)。 操作员在……时保存了一个秘密一次 工作区级别 — 开启 秘密 屏幕 或者作为共享连接。然后所有代理和用户都在一个账户下操作(例如一个 公司邮箱)。
- 每人一个凭证(个人的)。 用户通过连接自己的账户 连接 (完成 OAuth 登录)—— 从那时起,他们自己的呼叫在他们的授权下进行,而每个人 其他人保留共享的那一个。
- 谁可以写信给代理人 不是设在这里而是设在 频道 屏幕:“仅回复已知用户”开关。
- 某个人的个人形象/行为 来自结合 与代理设置的个人连接(本页);将公司范围的规则放入 共享区块.
无需额外“启用”:解析规则(个人 → 其他共享)会自动生效。
它如何与连接和保险库互动
连接 是最常见的一种方式 个人的 凭证的产生:用户完成 OAuth2 授权码流程后,所发出的令牌被封存到保险库中,从那时起,它就是解析器为该用户选择的个人凭证。相比之下,共享凭证通常是操作员在工作区级别存储的一次性秘密。
在所有情况下,秘密都保存在加密保险库中,绝不会进入模型上下文、提示或日志——该范围仅控制执行操作的用户解析到的具体保险库存档。
接下来去哪儿
- 连接(每用户 OAuth2) ——如何 个人凭证已被授权。
- 自带密钥(BYOK)与大语言模型(LLM)提供商 — 每租户模型密钥。
- 市场概览与等级 — 第二层 技能可以使用个人凭证。