AiHummer
Oʻzbekcha
KirishShaxsiy kabinet
v1.1.x
{ }Swagger

Shaxsiy va umumiy ma'lumotlar

v1.1.x · yangilandi 2026-07-05

AiHummer egalik qiladigan har bir ma’lumot — API kaliti, token, webhook siri — shunaqa bir doira bu asbob chaqiruvi qaysi kishining sirini ishlatishini belgilaydi. Ikki doira mavjud: ulashilgan va shaxsiy. Ularning farqini va qaror qabul qilish tartibini tushunish, har bir agent va har bir foydalanuvchiga aynan kerakli kirishni berish va bundan ortig‘ini bermaslikning kalitidir.

Ikki doira

Doira Tegishli Ishlatilganda
Ulashilgan Ish maydoni Harakat kim tomonidan ishga tushirilishidan qat’iy nazar, bitta umumiy hisob orqali bajarilishi kerak
Shaxsiy Bir foydalanuvchi Harakat ma’lum bir shaxsning o’z ruxsati bilan bog’lanishi va cheklanishi kerak

Ikkala tur ham bir xil shifrlangan guvohnomada yashaydi (konvert shifrlash, AES-256-GCM, har bir ijarachiga oid kalit asosiy kalit ostida); farq butunlay sir qaysi shaxsga tegishli ekanligida, uni qanday saqlanishi yoki himoyalanishida emas.

Vazifani bajaruvchi foydalanuvchi tomonidan qabul qilingan qaror, ish maydoni zaxirasi bilan

Navbat vaqti kelganda, vosita credential talab qilsa, AiHummer uni hal qiladi harakat qilayotgan foydalanuvchi tomonidan — navbat kim nomidan aylanayotgan shaxs — va orqaga qaytadi ish maydoni (foydalanuvchida shaxsiy credential bo‘lmaganda, umumiy credential):

need credential ─▶ personal credential for the acting user?
                     ├─ yes ─▶ use the personal credential
                     └─ no  ─▶ fall back to the shared (workspace) credential

Bu yagona qoidaning sizga moslashuvchan xulq-atvorni beradi: faqat umumiy credentialni taqdim eting va hamma uni ishlatadi; shaxsiy credentiallarini qo‘shishga ruxsat bering va ular avtomatik ravishda shaxs uchun ustun bo‘lib qoladi, boshqalar esa umumiy credentialni ishlatishni davom ettiradi.

[!NOTE] Shaxsiy narsa har doim bir xil foydalanuvchi uchun umumiy narsadan ustun bo‘ladi. Ish joyi kredenti bir zaxira variant, ustunlik emas — o‘z hisobini bog‘lagan foydalanuvchi harakat qiladi o‘z ruxsatlari bilan.

Qachon shared-dan foydalanish kerak

Birini tanlang ulashilgan kredencial qachon:

  • Bu harakat shaxsni emas, tashkilotni ifodalaydi (kompaniya pochta qutisi, bitta CRM xizmat hisob qaydnomasi, toʻlov kaliti).
  • Siz agentni kim ishga tushirganiga qaramay, doimiy xulq-atvorni xohlaysiz.
  • Bitta maxfiy kodni markaziy ravishda chiqarish va aylantirish foydalanuvchi boshiga sozlashdan osonroq.

Shaxsiydan qachon foydalanish kerak

Birini tanlang shaxsiy kredencial qachon:

  • Bu harakat ma’lum bir insonga tegishli bo‘lishi va uning cheklovlari bilan bog‘liq bo‘lishi kerak Inson qilishi mumkin bo’lgan narsadir.
  • Turli foydalanuvchilar bir xil agent va vosita orqali turli ma’lumotlarni ko’rishlari kerak.
  • Sizga har bir foydalanuvchi uchun bekor qilish va auditi kerak, boshqalardan mustaqil.

Shaxsiy ma’lumotlar odatda xodim o’zi ulanish uchun foydalanadigan individual hisoblar hisoblanadi Ulanishlar. Tayyor holatda ularga misol qilib Gmail, Google Calendar, Google Contacts, Google Drive, Google Tasks, YouTube, Outlook Mail, Outlook Calendar, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify va Samsung SmartThings kiradi — har bir foydalanuvchi o’z ruxsati ostida harakat qiladi. Boshqa tomondan, umumiy kirish ma’lumoti bitta ish maydoni bo’ylab hisob (masalan, kompaniya pochta qutisi yoki CRM xizmat hisob raqami) bo’lib, uni hamma ishlatadi.

Amalda o‘rnatish

Soddaroq qilib aytganda:

  • Barcha uchun bitta sertifikat (ulashilgan). Operator sirni bir marta saqlaydi ish maydoni darajasi — faollashgan Sirlar ekran yoki umumiy ulanish sifatida. Keyin barcha agentlar va foydalanuvchilar bitta hisob ostida harakat qiladilar (masalan, a kompaniya pochta qutisi).
  • Har bir odam uchun bitta credential (shaxsiy). Foydalanuvchi o‘z hisobini orqali ulanadi Ulanishlar (OAuth orqali tizimga kirishni yakunlaydi) — va o’shandan boshlab ularning o’z qo’ng’iroqlari ularning ruxsati ostida ishlaydi, shuningdek, har kim boshqasi esa umumiy narsani saqlaydi.
  • Vakilga kim yozishi mumkin bu yerda emas, balki ustida o‘rnatilgan Kanallar ekran: “Faqat ma’lum foydalanuvchilarga javob berish” tugmasi.
  • Muayyan shaxs uchun shaxsiy persona/xulq-atvor birlashtirishdan kelib chiqadi shaxsiy aloqalar (ushbu sahifa) agent sozlamalari bilan; kompaniya bo‘ylab qoidalarni o‘rnating ulashilgan bloklar.

“Faollashtirish” uchun qo‘shimcha hech narsa kerak emas: qaror qabul qilish qoidası (shaxsiy → boshqa bilan umumiy) avtomatik ishlaydi.

U aloqalar va xazina bilan qanday o‘zaro ta’sir qiladi

Ulanishlar eng keng tarqalgan usul shaxsiy kredential paydo bo‘ladi: foydalanuvchi OAuth2 ruxsatnoma-kod oqimini tugatadi, berilgan token xavfsizlik skafi ichida saqlanadi va shundan keyin u aynan shu foydalanuvchi uchun yechim topuvchi tanlaydigan shaxsiy credential bo‘ladi. Aksincha, umumiy credential odatda operator ish joyi darajasida bir marta saqlaydigan sirli ma’lumotdir.

Har doim sir shifrlangan saqlashxonada qoladi va hech qachon model konteksti, prompt yoki loglarga kirmaydi — bu doira faqat qaysi saqlashxona yozuvi amaliy foydalanuvchi bilan bog‘lanishini nazorat qiladi.

Keyingi qayerga