Přeskočit na hlavní obsah

Konfigurace sdílených a soukromých připojení

Připojení jsou hranicí důvěry mezi Siesta AI a externími systémy. Připojení může být poskytovatel modelu, účet OAuth, API klíč, REST koncový bod, MCP server, úložný systém, CRM, systém pro správu tiketů, kalendář, e-mailový účet nebo poskytovatel vyhledávání/škrabání.

Tok revize připojení

  1. Otevřete Připojení a zkontrolujte, zda integrace již existuje.
  2. Přidejte poskytovatele nebo vlastní REST/MCP připojení.
  3. Pojmenujte připojení s vlastníkem, systémem, prostředím a účelem.
  4. Potvrďte, že přihlašovací údaje mají minimální užitečná oprávnění.
  5. Zkontrolujte, zda je připojení sdílené, soukromé nebo spravované systémem.
  6. Zkontrolujte správu připojení organizace: poskytovatel povolen/nepovolen a přístup na úrovni funkcí.
  7. Nakonfigurujte limity tokenů pro modelová připojení, kde je objem důležitý.
  8. Otestujte jednu akci čtení a jednu akci zápisu před přiřazením k produkčnímu agentovi nebo pracovním postupu.

Sdílené vs Soukromé

TypPoužijte, kdyžRiziko pro správce
Sdílené připojeníTým by měl používat stejný servisní účet, účet CRM, projekt Jira, aplikaci Slack, poskytovatele modelu, účet pro ukládání, REST API nebo MCP serverJeden přihlašovací údaj může ovlivnit mnoho uživatelů a agentů
Soukromé připojeníAkce by měla probíhat pod schránkou aktuálního uživatele, kalendářem, Diskem nebo osobním grantem OAuthChování agenta závisí na autorizaci každého uživatele
Spravované systémemNástroj zabudovaný do systému potřebuje připojení spravované SiestouSprávci musí rozumět tomu, který agent má tento systémový nástroj povolen

Nepojujte osobní účet jako sdílené produkční připojení, pokud externí systém nemá možnost servisního účtu a vlastník podnikání přijímá operační riziko.

Správa funkcí

Správa připojení organizace může zakázat typ připojení nebo vynutit specifické funkce do režimu potvrzení. Efektivní přístup k funkcím používá nejpřísnější nastavení mezi politikou organizace a konfigurací na úrovni připojení.

Použijte tento základ:

Chování funkceVýchozí postoj
Vyhledávání, seznam, čtení, shrnutíPovolit, když je publikum agenta oprávněno vidět data
Návrh, náhled, validacePovolit, když může uživatel zkontrolovat před akcí
Vytvořit, aktualizovat, odeslat, publikovat, přesunoutVyžadovat potvrzení, pokud podnikový proces výslovně nepovoluje přímé provedení
Smazat, publikovat, změny oprávnění, finanční/klientské aktualizaceVyžadovat potvrzení a zúžit přístup týmu
Neznámá REST/MCP funkceVyžadovat potvrzení, dokud nebude otestována a zdokumentována

Pro REST nástroje potvrďte parametry cesty, parametry dotazu, pole těla a statické hlavičky. Pro MCP nástroje potvrďte URL serveru, vlastní hlavičky, názvy funkcí, schémata a vlastnictví.

Limity tokenů pro modelová připojení

Modelová připojení mohou mít limity tokenů na úrovni organizace, týmu a uživatele. Použijte je, když sdílené modelové připojení podporuje agenty nebo pracovní postupy s vysokým objemem. Tým nebo uživatel může být také na připojení zakázán, když je potřeba dočasné omezení.

U Azure AI Foundry model router připojení před sdílením zkontrolujte Azure deployment type, routing mode a model subset. Deployment type odpovídá na data-residency otázky, routing mode určuje cost-quality nastavení a subset definuje, které underlying modely jsou povolené.

Praktické příklady:

  • Nastavte limity organizace pro obecné používání modelu.
  • Nastavte limity týmu pro týmy zaměřené na výzkum nebo automatizaci.
  • Nastavte limity uživatelů pro piloty, dodavatele nebo neobvykle účty s vysokým objemem.
  • Zakázat uživatele nebo tým na modelovém připojení během incidentu místo smazání připojení.

Rotace přihlašovacích údajů

Rotujte přihlašovací údaje, když:

  • se změní vlastník,
  • testovací integrace se stane produkční,
  • poskytovatel hlásí podezřelou aktivitu,
  • sdílený pracovní postup je ukončen,
  • dodavatel nebo dočasný správce odejde,
  • klíč byl zkopírován do výzvy, prohlížeče, klientské aplikace nebo tiketu.

Po rotaci otestujte připojení a zkontrolujte provedení nástrojů na chyby.

Kontrolní seznam pro přijetí do produkce

  • Připojení má vlastníka podnikání.
  • Rozsah přihlašovacích údajů je zdokumentován.
  • Poskytovatel je povolen v řízení organizace.
  • Funkce zápisu mají potvrzení, kde je to potřeba.
  • Limity tokenů modelu jsou nastaveny, kde je to potřeba.
  • Připojení je sdíleno pouze s těmi správnými týmy.
  • Testovací agent nebo pracovní postup vyprodukoval úspěšné provedení nástroje.
  • Chování při selhání je pochopeno před tím, než je připojení použito týmem.