Жеке жана жалпы ырастоолор
AiHummer ээ болгон ар бир күбөлүк — API ачкычы, токен, webhook сыр сөзү — бар көлөм бул курал чалган учурда кимдин сырын колдонорун аныктайт. Эки чөйрө бар: бөлүшүлгөн жана жеке. Алардын арасындагы айырмачылыкты жана чечүүнүн тизмегин түшүнүү ар бир агентке жана ар бир колдонуучуга алардын болушу керек болгон мүмкүнчүлүктөрдү гана берүү үчүн маанилүү.
Эки өлчөм
| Көлөм | Тиешелүү | Колдонулган учурда |
|---|---|---|
| Бөлүшүлгөн | Иштөө жери | Бир аракет ким тарабынан иштетилгенине карабастан, бир жалпы аккаунттун астында иштеши керек |
| Жеке | Жеке колдонуучу | Бир аракет белгилүү бир адамдын өзүнүн уруксаты менен байланыштырылышы керек жана ошол уруксат менен чектелиши керек |
Эки түрү тең бирдей шифрленген сейфтин ичинде жашайт (конверт шифрлөө, AES-256-GCM, ар бир ижарачы үчүн ачкыч башкы ачкычка ылайык); айырма толугу менен сыр кимге тиешелүү экендигинде, аны кантип сакталган же корголгонунда эмес.
Аракет кылган колдонуучу тарабынан кабыл алынган чечим, жумуш мейкиндигине кайрылуу менен
Айлануу учурунда, куралга күбөлүк керек болгондо, AiHummer аны чечет иш-аракет кылган колдонуучу тарабынан — анын атынан кезек жүрүп жаткан киши — жана артка кетет иштөө мейкиндиги (жалпак) колдонуучу жеке куралы жок учурдагы күбөлүк:
need credential ─▶ personal credential for the acting user?
├─ yes ─▶ use the personal credential
└─ no ─▶ fall back to the shared (workspace) credential
Бул жалгыз эрежe сизге ийкемдүү жүрүм-турум берет: болгону жалпы маалыматыңызды бериңиз, жана бардыгы аны колдонушат; жеке адамдар өздөрүнүнлөрүн кошууга мүмкүндүк бериңиз, жана ал автоматтык түрдө ошол адам үчүн артыкчылыкка ээ болот, ал эми калган баары жалпыны колдонуп турушат.
[!NOTE] Бир эле колдонуучу үчүн жеке ар дайым жалпыга үстөмдүк кылат. Жумуш мейкиндиги үчүн тастыктоо маалыматтары өзгөртүүлөрдү жокко чыгарган эмес, резервдик чечим — өз аккаунтун туташтырган колдонуучу иштейт өздөрүнүн уруксаты менен.
When to use shared
Тандоо жаса бөлүшүлгөн квалификация кайсы учурда:
- Бул аракет жеке адамды эмес, уюмду билдирет (компаниянын почта кутусу, жалгыз CRM кызмат аккаунту, эсептөө ачкычы)
- Сиз агентти ким чакырганына карабастан туруктуу жүрүм-турумду каалайсыз.
- Бир сырды борборлоштурулуп берүү жана айланып колдонуу ар бир колдонуучу үчүн орнотуудан жөнөкөй.
Жеке нерсени качан колдонуу керек
Тандоо жаса жеке квалификация кайсы учурда:
- Бул аракетти белгилүү бир адамга таандык деп эсептөө керек жана анын чектеринде болууга тийиш адамга жасоого уруксат берилет.
- Ар кандай колдонуучулар бир эле агент жана курал аркылуу ар кандай маалыматтарды көрүшү керек.
- Сизге ар бир колдонуучу үчүн жокко чыгаруу жана аудит керек, башка бардык адамдардан көз карандысыз.
Жеке күбөлүктөр адатта кызматкер өзү аркылуу туташкан жеке аккаунттар болуп саналат БайланыштарМисалы, кутучадан чыккан учурда булар кирет: Gmail, Google Calendar, Google Contacts, Google Drive, Google Tasks, YouTube, Outlook Mail, Outlook Calendar, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify жана Samsung SmartThings — ар бир колдонуучу өзүнүн авторизациясы менен иштейт. Аны тескерисинче, жалпы күбөлүк дегенде бир гана иш мейкиндигине тиешелүү эсеп (мисалы, компаниянын почта кутусу же CRM кызмат эсеби) колдонулат.
Аны практикада орнотуу
Жөнөкөй сөз менен айтканда:
- Баарына бир күбөлүк (жалпы колдонулуучу). Оператор сырды бир жолу сактайт жумуш мейкиндин деңгээли — боюнча Сырлар экран же бөлүшүлгөн байланышка окшоп. Андан кийин бардык агенттер жана колдонуучулар бир аккаунттун астында иштешет (мисалы, a компаниянын кат кутусу).
- Ар бир адам үчүн күбөлүк (жеке). Колдонуучу өзүнө тиешелүү аккаунт менен туташат Байланыштар (OAuth аркылуу кирүүнү аяктайт) — жана ошондон баштап алардын өз чалуулары алардын уруксаты менен иштей баштайт, ал эми баары Башкалар жалпысын сактайт.
- Агентке ким жазышы мүмкүн бул жерде эмес, а жерге коюлган Каналдар экран: «Танылган колдонуучуларга гана жооп берүү» которгуч.
- Белгилүү бир адамга тиешелүү жеке инсандык/көңүл-күй бириктирүүдөн келип чыгат жеке байланыштар (бул баракча) агенттин жөндөөлөрү менен; компания боюнча эрежелерди киргизүү бөлүшүлгөн блоктор.
«Иштетүүгө» кошумча эч нерсе жок: чечүү эрежеси (жеке → башка бөлүшүлгөн) автоматтык түрдө иштейт.
Аны Connections менен сактагыч кандай өз ара аракеттенет
Байланыштар эгерде эң кеңири таралган жол болуп саналат жеке креденциал пайда болот: колдонуучу OAuth2 авторизация-код агымын аяктайт, берилген токен сактагычта жабылат, жана андан кийин ал колдонуучу үчүн чечим чыгарган так жеке креденциал болуп саналат. Алмашылган креденциал, тескерисинче, адатта оператордун жумуш чөйрөсү деңгээлинде бир жолу сактаган сыр болуп саналат.
Ар бир учурда сыр шифрленген сактоо жайында калат жана эч качан модель контекстине, өнөктөшкө же журналдарга кирбейт — чөйрө болгону өзгөртүп жаткан колдонуучу кайсы сактоо жазмасына жетерин көзөмөлдөйт.
Келерки кайда
- Туташтыруулар (пайдаланууга жараша OAuth2) — кантип жеке күбөлүктөрү ыйгарымдуу.
- BYOK жана LLM менен камсыздоочулар — ар бир ижарачылар үчүн модели ачкычтары.
- Базарды кыскача карап чыгуу жана катмарлары — 2-деңгээл иш тажрыйбалар жеке күбөлүктөрдү колдоно алышат.