Connector 权限与隐私
了解 Connector 能访问哪些数据,并控制账号和授权范围。
连接外部服务时,服务方会列出 Kuse 申请的权限。授权前检查它能读取或修改哪些内容,只同意任务需要的权限。
只给任务需要的权限
使用专门处理这项工作的账号。服务支持限制数据范围时,只开放任务需要的部分。不要把密码、访问令牌或密钥写进 Kuse 的文件、Note 或提示词。
区分读取和外部操作
读取数据和修改数据的风险不同。给 Workflow 写任务时,要明确它只能查看,还是也可以创建、发送、更新或删除内容。
定期检查访问权限
成员职责变化、Workflow 停用或服务提示授权异常时,都应该重新检查连接。不再需要的服务及时断开;需要彻底撤销权限时,也要到服务方的账号安全页面处理。
截图和录屏不要带上真实数据
制作文档素材时使用演示账号和虚构内容。发布前检查账号名、邮箱、组织名称、令牌和客户资料是否已经隐藏。