Connector 權限與隱私
了解 Connector 能存取哪些資料,並控制帳號和授權範圍。
連線外部服務時,服務方會列出 Kuse 申請的權限。授權前檢查它能讀取或修改哪些內容,只同意任務需要的權限。
只給任務需要的權限
使用專門處理這項工作的帳號。服務可以限制資料範圍時,只開放任務需要的部分。不要把密碼、存取權杖或金鑰寫進 Kuse 的檔案、Note 或提示詞。
區分讀取和外部操作
讀取資料和修改資料的風險不同。給 Workflow 寫任務時,要明確它只能檢視,還是也可以建立、傳送、更新或刪除內容。
定期檢查存取權限
成員職責變化、Workflow 停用或服務提示授權異常時,都應該重新檢查連線。不再需要的服務及時斷開;需要徹底撤銷權限時,也要到服務方的帳號安全頁面處理。
截圖和錄屏不要帶上真實資料
製作教學素材時使用示範帳號和虛構內容。發布前檢查帳號名稱、電子郵件地址、組織名稱、權杖和客戶資料是否已經隱藏。