Kişisel vs paylaşılan kimlik bilgileri
AiHummer’ın sahip olduğu her kimlik bilgisi — bir API anahtarı, bir belirteç, bir webhook gizli anahtarı — bir kapsam bu, bir araç çağrısının kimin sırrıyla çalışacağını belirler. İki kapsam vardır: paylaşılan ve kişisel. Aralarındaki farkı ve çözüm sırasını anlamak, her bir kullanıcıya ve her bir ajana tam olarak sahip olması gereken erişimi vermenin ve fazlasını vermemenin anahtarıdır.
İki dürbün
| Kapsam | Ait | Ne zaman kullanılır |
|---|---|---|
| Paylaşılan | Çalışma alanı | Bir eylem, kimin tetiklediğine bakılmaksızın tek bir ortak hesap altında çalışmalıdır |
| Kişisel | Bireysel kullanıcı | Bir eylem, belirli bir kişinin kendi yetkilendirmesine atfedilmeli ve onunla sınırlı olmalıdır |
Her iki tür de aynı şifreli kasada (zarf şifrelemesi, AES-256-GCM, ana anahtar altında her kiracı için anahtar) yaşar; fark tamamen bir sırın kime ait olduğunu çözümlediği ile ilgilidir, nasıl saklandığı veya korunduğu ile değil.
Geçici kullanıcı tarafından çözüm, bir çalışma alanı yedeği ile
Tur zamanı geldiğinde, bir aracın kimlik bilgisine ihtiyacı olduğunda, AiHummer bunu çözer eylemde bulunan kullanıcı tarafından — sırasının kimin adına ilerlediği kişi — ve geri düşer çalışma alanı (paylaşılan) kullanıcı kişisel bir kimliğe sahip olmadığında kullanılacak kimlik bilgisi:
need credential ─▶ personal credential for the acting user?
├─ yes ─▶ use the personal credential
└─ no ─▶ fall back to the shared (workspace) credential
Bu tek kural size esnek bir davranış sağlar: yalnızca paylaşılan bir kimlik bilgisi sağlayın ve herkes onu kullanır; bireylerin kendi bilgilerini eklemesine izin verin ve bunlar otomatik olarak o kişi için öncelikli olur, diğer herkes ise paylaşılanı kullanmaya devam eder.
[!NOTE] Aynı kullanıcı için kişisel her zaman paylaşılanın önüne geçer. Çalışma alanı kimlik bilgisi bir yedek, bir geçersiz kılma değil — kendi hesabını bağlamış bir kullanıcı hareket eder kendi yetkileri ile.
Paylaşılan ne zaman kullanılmalı
Birini seç paylaşılan kimlik bilgisi ne zaman:
- Bu eylem, bir bireyi değil, kuruluşu temsil eder (bir şirket posta kutusu, tek bir CRM hizmet hesabı, bir faturalama anahtarı).
- Ajanı tetikleyen kişi kim olursa olsun tutarlı bir davranış istiyorsunuz.
- Bir gizliliği merkezi olarak vermek ve döndürmek, kullanıcı başına kurulumu yapmaktan daha basittir.
Kişisel ne zaman kullanılmalı
Birini seç kişisel kimlik bilgisi ne zaman:
- Eylem, belirli bir insana atfedilmeli ve onunla sınırlı olmalıdır İnsana yapmasına izin verilir.
- Farklı kullanıcılar, aynı ajan ve araç aracılığıyla farklı veriler görmelidir.
- Herkesten bağımsız olarak kullanıcı başına iptal ve denetim yapmanız gerekiyor.
Kişisel kimlik bilgileri genellikle bir çalışanın kendisini bağladığı bireysel hesaplardır BağlantılarKutudan çıktığı gibi bunlar örneğin Gmail, Google Takvim, Google Kişiler, Google Drive, Google Görevler, YouTube, Outlook Mail, Outlook Takvim, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify ve Samsung SmartThings’i içerir — her kullanıcı kendi yetkilendirmesi altında hareket eder. Buna karşılık, paylaşılan bir kimlik bilgisi, herkesin kullandığı tek bir çalışma alanı hesabıdır (örneğin bir şirket posta kutusu veya bir CRM hizmet hesabı).
Uygulamada kurmak
Basitçe söylemek gerekirse:
- Herkes için tek bir kimlik bilgisi (paylaşılan). Bir operatör bir sırrı bir kez kaydeder çalışma alanı düzeyi — üzerinde Sırlar ekran veya paylaşılan bir bağlantı olarak. Ardından tüm ajanlar ve kullanıcılar tek bir hesap altında hareket eder (ör. bir şirket posta kutusu).
- Kişi başına bir kimlik bilgisi (kişisel). Bir kullanıcı kendi hesabını aracılığıyla bağlar Bağlantılar (bir OAuth oturum açmayı tamamlar) — ve o andan itibaren kendi aramaları kendi yetkileri altında çalışır, herkes ise diğerleri paylaşılanı tutar.
- Bir acenteye kim yazabilir burada değil ama üzerinde ayarlanmış Kanallar ekran: “Sadece tanınan kullanıcılara cevap ver” anahtarı.
- Belirli bir kişi için kişisel bir kişilik/davranış birleştirmekten gelir ajan ayarlarıyla kişisel bağlantılar (bu sayfa); şirket genelindeki kuralları koymak paylaşılan bloklar.
Etkinleştirmek için ekstra bir şey yok: çözümleme kuralı (kişisel → başka paylaşılan) otomatik olarak çalışır.
Bağlantılar ve kasa ile nasıl etkileşime girdiği
Bağlantılar en yaygın yoludur kişisel kimlik bilgisi ortaya çıkar: kullanıcı bir OAuth2 yetkilendirme-kodu akışını tamamlar, verilen token kasa içinde mühürlenir ve o andan itibaren çözümleyicinin o kullanıcı için seçtiği tam olarak kişisel kimlik bilgisi olur. Buna karşılık, paylaşılan bir kimlik bilgisi genellikle bir operatörün bir kez çalışma alanı düzeyinde sakladığı bir sırdır.
Tüm durumlarda sır, şifrelenmiş kasada kalır ve asla model bağlamına, isteme veya günlük kayıtlara girmez — kapsam yalnızca görev yapan kullanıcının hangi kasa girişine eriştiğini kontrol eder.
Sonra nereye?
- Bağlantılar (kullanıcı başına OAuth2) — nasıl kişisel belgeler yetkilidir.
- BYOK ve LLM sağlayıcıları — kiracı başına model anahtarları.
- Pazar yeri genel bakışı ve seviyeler — Seviye-2 Beceriler kişisel kimlik bilgilerini kullanabilir.