企业集成
企业集成
企业集成是条件能力。仅在当前部署提供集成、服务所有者已批准,并且已了解其认证和数据范围时进行配置。
集成图谱
Service Account
仅将 Service Account 用于已批准的集成和其所需的最小来源范围。将凭据保存在批准的密钥库中,记录账号所有者和用途;集成变化时轮换或撤销访问权限。
使用 Service Account 的集成不会绕过来源权限、部署访问控制或管理员审查。
企业聊天机器人
仅在部署和聊天服务管理员均已批准其受众、数据流和授权模型后,配置企业聊天机器人。
Hook 扩展
Hooks 是条件扩展,而不是每个部署都保证提供的能力。Hooks 可用时,只配置已批准的扩展,定义其授权和数据边界,并使用有代表性的非敏感输入测试行为。
如果 Hooks 缺失或被禁用,请检查部署配置和管理员设置,而不是假定最终用户或 Curator 可以启用扩展。
认证和密钥处理
使用服务批准的认证方式,并且只将凭据保存在部署批准的密钥管理位置。不要将 token、密码、私钥或 client secret 放入聊天消息、Agent 指令、源代码控制、截图或共享文档中。
授予最小所需范围;尽可能为不同集成使用不同凭据;所有权、范围或服务配置变化时,撤销或轮换凭据。
验证集成
共享集成前,使用已批准账号和有代表性的请求完成测试。确认认证成功、只有预期受众可以使用、它只访问已批准的服务范围,并且错误不会泄露密钥值。