Henkilökohtaiset vs. jaetut tunnistetiedot
Jokaisella AiHummerin omistamalla valtuustodistuksella — API-avaimella, tunnisteella, webhook-salaisuudella — on alue joka päättää, kenen salaisuutta työkalukutsu käyttää. On kaksi laajuutta: jaettu ja henkilökohtainen. Ymmärtäminen eroista ja niiden ratkaisujärjestyksestä on avain siihen, että jokaiselle agentille ja käyttäjälle annetaan täsmälleen ne käyttöoikeudet, jotka heidän tulisi saada, eikä enempää.
Kaksi etsimet
| Laajuus | Kuuluu | Käytetään kun |
|---|---|---|
| Jaettu | Työtila | Toiminnon tulisi suorittaa yhden yhteisen tilin alla riippumatta siitä, kuka sen käynnisti |
| Henkilökohtainen | Yksittäinen käyttäjä | Toiminta on kohdistettava tietylle henkilölle ja rajoitettava hänen omaan valtuutukseensa |
Molemmat tyypit elävät samassa salatussa holvissa (kuoren salaus, AES-256-GCM, jokaisen vuokralaisen avain pääavaimen alla); ero on puhtaasti siinä, keneen salaisuus kohdistuu, ei siinä, miten sitä tallennetaan tai suojataan.
Päätös toimivaltaisen käyttäjän tekemänä, työtilan varavaihtoehdolla
Kierrosaikana, kun työkalu tarvitsee tunnistetiedot, AiHummer ratkaisee sen toimivan käyttäjän toimesta — henkilö, jonka puolesta vuoro kulkee — ja palaa takaisin työtila (jaettu) tunnistetieto, kun käyttäjällä ei ole henkilökohtaista:
need credential ─▶ personal credential for the acting user?
├─ yes ─▶ use the personal credential
└─ no ─▶ fall back to the shared (workspace) credential
Tämä yksittäinen sääntö antaa sinulle joustavan käyttäytymisen: anna vain jaettu tunnistetieto ja kaikki käyttävät sitä; anna yksilöiden lisätä omansa, ja se menee automaattisesti etusijalle kyseiselle henkilölle, samalla kun kaikki muut jatkavat jaetun käyttämistä.
[!NOTE] Henkilökohtainen voittaa aina jaetun saman käyttäjän kohdalla. Työtilan tunnistetiedot ovat varalle, ei korvaamisen sijaan — käyttäjä, joka on yhdistänyt oman tilinsä, toimii omalla valtuutuksellaan.
Milloin käyttää jaettua
Valitse yksi jaettu todistus, kun:
- Toiminta edustaa organisaatiota, ei yksilöä (yrityksen postilaatikko, yksi CRM-palvelutili, laskutusavain).
- Haluat johdonmukaista käyttäytymistä riippumatta siitä, kuka käynnisti agentin.
- Yhden salaisuuden myöntäminen ja kierrättäminen keskitetysti on yksinkertaisempaa kuin käyttäjäkohtainen asennus.
Milloin käyttää henkilökohtaista
Valitse yksi henkilökohtainen todistus, kun:
- Toiminta on kohdistettava tiettyyn ihmiseen ja rajoitettava siihen, mitä tuo ihmiselle on sallittua tehdä.
- Eri käyttäjien pitäisi nähdä eri tietoja saman edustajan ja työkalun kautta.
- Tarvitset käyttäjäkohtaisen peruutuksen ja tarkastuksen, riippumatta kaikista muista.
Henkilökohtaiset tunnistetiedot ovat tyypillisesti yksittäiset tilit, joiden kautta työntekijä yhdistää itsensä Yhteydet. Valmiina käytettäväksi nämä sisältävät esimerkiksi Gmailin, Google Kalenterin, Google Yhteystiedot, Google Driven, Google Tehtävät, YouTuben, Outlook Sähköpostin, Outlook Kalenterin, OneDriven, Microsoft To Do:n, Todoistin, Asanan, Jira Cloudin, ClickUpin, GitLabin, Linearin, monday.comin, Fitbitiä, Oura-sormuksen, Stravan, Spotifyn ja Samsung SmartThingsin — kukin käyttäjä toimii oman valtuutuksensa mukaisesti. Sen sijaan jaettu tunnistetieto on yksi koko työtilan kattava tili (esimerkiksi yrityksen sähköpostilaatikko tai CRM-palvelutili), jota kaikki käyttävät.
Sen käytännön toteuttaminen
Yksinkertaisesti sanottuna:
- Yksi tunnistetieto kaikille (jaettu). Operaattori tallentaa salaisuuden kerran kohdassa työtilan taso — päällä Salaisuudet näyttö tai yhteisenä yhteytenä. Sitten kaikki agentit ja käyttäjät toimivat yhden tilin alla (esim. a yrityksen postilaatikko).
- Yksi tunniste per henkilö (henkilökohtainen). Käyttäjä yhdistää oman tilinsä kautta Yhteydet (suorittaa OAuth-kirjautumisen loppuun) — ja siitä lähtien heidän omat puhelunsa kulkevat heidän valtuutuksensa alaisina, kun taas kaikki muut pitävät yhteisen.
- Kuka voi kirjoittaa agentille on asetettu ei tänne vaan päälle Kanavat näyttö: ‘Vastaa vain tunnetuille käyttäjille’ -kytkin.
- Henkilökohtainen persoona/käyttäytyminen tietylle henkilölle tulee yhdistämisestä henkilökohtaiset yhteydet (tämä sivu) agentin asetuksilla; aseta yrityksen laajuiset säännöt jaetut lohkot.
Ei mitään ylimääräistä “otettavaksi käyttöön”: ratkaisu sääntö (henkilökohtainen → muuten jaettu) toimii automaattisesti.
Miten se vuorovaikuttaa Yhteyksien ja holvin kanssa
Yhteydet ovat yleisin tapa henkilökohtainen todistus syntyy: käyttäjä suorittaa OAuth2-valtuutuskohtaisen koodin virran, myönnetty tunnus suljetaan holviin, ja siitä lähtien se on täsmälleen henkilökohtainen todistus, jonka ratkaisin valitsee kyseiselle käyttäjälle. Jaettu todistus sen sijaan on tyypillisesti salaisuus, jonka toimija tallentaa kerran työtilatason kohdalta.
Kaikissa tapauksissa salaisuus pysyy salatussa holvissa eikä koskaan päädy mallin kontekstiin, kehotteeseen tai lokitietoihin — laajuus hallitsee vain sitä, mihin holvimerkintään toimiva käyttäjä viittaa.
Minne seuraavaksi
- Yhteydet (käyttäjäkohtainen OAuth2) — miten henkilökohtaiset tunnistetiedot on valtuutettu.
- BYOK- ja LLM-tarjoajat — per-vuokralainen mallin avaimet.
- Verkkokaupan yleiskuvaus ja tasot — Taso 2 taitoja voi käyttää henkilökohtaisia tunnuksia.