AiHummer
中文
登录帐户
v1.1.x
{ }Swagger

个人凭证与共享凭证

v1.1.x · 已更新 2026-07-05

AiHummer 拥有的每一个凭证——API 密钥、令牌、Webhook 密钥——都有一个 范围 它决定了工具调用使用 谁的 密钥。有两个范围: 共享的个人的理解它们之间的区别以及它们的解析顺序,是给每个代理和每个用户恰好所需访问权限而不多不少的关键。

两个范围

范围 属于 使用时
共享 工作区 一个操作应在一个公共账户下运行,无论是谁触发的
个人 个人用户 一个行为必须归因于特定个人的授权,并受到其授权的限制

两种类型都存储在同一个加密保险库中(信封加密,AES-256-GCM,每个租户密钥由主密钥管理);区别仅在于秘密对应的是,而不是它的存储或保护方式。

由临时用户作出的决议,并以工作区作为回退

在轮到时,当一个工具需要凭据时,AiHummer 会解决它 由操作用户 ——代表其进行回合的人——并回到 工作区 当用户没有个人凭证时的(共享)凭证:

need credential ─▶ personal credential for the acting user?
                     ├─ yes ─▶ use the personal credential
                     └─ no  ─▶ fall back to the shared (workspace) credential

这条单一规则为你提供了灵活的行为:只提供一个共享凭证,每个人都使用它;让个人添加自己的凭证,并且它会自动对该人优先,而其他人继续使用共享的凭证。

[!NOTE] 对于同一个用户,个人凭据总是优先于共享凭据。工作区凭据是 一个备用,而不是覆盖——一个已经连接自己账户的用户会起作用 凭他们自己的授权。

何时使用共享

选择一个 共享的 凭证当:

  • 该行为代表组织,而不是个人(公司邮箱, 一个单一的CRM服务账户,一个计费密钥)。
  • 你希望无论是谁触发了代理,都有一致的行为。
  • 集中发行和轮换一个密钥比每个用户单独设置更简单。

何时使用个人

选择一个 个人的 凭证当:

  • 该行为必须归因于特定的人类,并受其所能约束 人被允许做的事。
  • 不同的用户应该通过相同的代理和工具看到不同的数据。
  • 你需要针对每个用户的撤销和审计,独立于其他所有人。

个人凭证通常是员工自己连接的个人账户 连接开箱即用的应用包括例如 Gmail、Google 日历、Google 联系人、Google 云端硬盘、Google 任务、YouTube、Outlook 邮件、Outlook 日历、OneDrive、Microsoft 待办事项、Todoist、Asana、Jira Cloud、ClickUp、GitLab、Linear、monday.com、Fitbit、Oura Ring、Strava、Spotify 和三星 SmartThings——每个用户都在自己的授权下操作。相比之下,共享凭证是一个工作区范围内的账户(例如公司邮箱或 CRM 服务账户),由每个人使用。

在实践中设置它

简单来说:

  • 一个凭证适用于所有人(共享)。 操作员在……时保存了一个秘密一次 工作区级别 — 开启 秘密 屏幕 或者作为共享连接。然后所有代理和用户都在一个账户下操作(例如一个 公司邮箱)。
  • 每人一个凭证(个人的)。 用户通过连接自己的账户 连接 (完成 OAuth 登录)—— 从那时起,他们自己的呼叫在他们的授权下进行,而每个人 其他人保留共享的那一个。
  • 谁可以写信给代理人 不是设在这里而是设在 频道 屏幕:“仅回复已知用户”开关。
  • 某个人的个人形象/行为 来自结合 与代理设置的个人连接(本页);将公司范围的规则放入 共享区块.

无需额外“启用”:解析规则(个人 → 其他共享)会自动生效。

它如何与连接和保险库互动

连接 是最常见的一种方式 个人的 凭证的产生:用户完成 OAuth2 授权码流程后,所发出的令牌被封存到保险库中,从那时起,它就是解析器为该用户选择的个人凭证。相比之下,共享凭证通常是操作员在工作区级别存储的一次性秘密。

在所有情况下,秘密都保存在加密保险库中,绝不会进入模型上下文、提示或日志——该范围仅控制执行操作的用户解析到的具体保险库存档。

接下来去哪儿