Pular para o conteúdo
Ali AI
Português (BR)
Esc
navegarabrir⌘Jpré-visualizar
Nesta página

Permissões

Como o Ali delimita uma conexão MCP. Os seis recursos, os três níveis e o que muda entre um token, uma conexão OAuth e um agente.

Toda conexão com o Ali carrega um conjunto de escopos. Um escopo é um recurso mais um nível, e é a única coisa que fica entre um cliente e o seu workspace. O modelo é propositalmente pequeno, porque um modelo de permissão que ninguém entende é um modelo de permissão que ninguém usa bem.

Os seis recursos

Recurso Abrange
Tasks Tarefas, quadros, colunas, status e tags
Projects Projetos e seus membros
Customers Contas e as notas anexadas a elas
Documentations Documentos e as páginas dentro deles
Knowledge base A base de conhecimento e sua busca
Dashboard A visão geral do workspace, suas tarefas e trabalhos atrasados

Os três níveis

No access remove o recurso por completo. O cliente não recebe um erro de “permissão negada”, ele simplesmente nunca vê essas ferramentas.

Read permite que o cliente liste, abra e pesquise. Nada muda no seu workspace.

Edit adiciona criar, atualizar, arquivar e excluir, além do read. Conceda isso apenas onde o cliente tem uma tarefa a cumprir.

Dashboard é a exceção ao último ponto. É uma superfície somente leitura, então definir como Edit ainda resulta em acesso de leitura.

Onde você define isso

O mesmo seletor aparece em três lugares, e eles se comportam de maneira ligeiramente diferente.

Você escolhe os níveis ao criar o token, na gaveta New API token. Eles ficam fixos durante toda a vida do token: para alterá-los, revogue-o e crie outro. Isso é proposital, já que um token que pode aumentar seu próprio acesso silenciosamente não seria um limite muito eficaz.

O cliente solicita um conjunto de escopos e a tela de consentimento os mostra como caixas de seleção. Você aprova o subconjunto com o qual se sente confortável. Desmarque tudo e o botão Authorize se desativa, porque uma conexão vazia não teria utilidade.

Um agente começa somente leitura. Um único interruptor, Let this agent change data, libera a coluna Edit, e um interruptor Full access define todos os recursos como escrita de uma vez. Desativar o interruptor de escrita novamente faz todas as linhas voltarem para read.

O que uma conexão nunca pode fazer

Uma conexão age como o membro que a criou. Isso tem duas consequências que vale a pena deixar claras:

  • Ela não pode acessar um projeto, cliente ou documento que o membro não pode acessar. Conceder Projects, Edit não amplia a própria visibilidade do membro.
  • Ela não pode sobreviver ao acesso do membro. Remova alguém do workspace e os tokens e conexões dessa pessoa param de funcionar junto com ela.

Mantendo isso restrito

Alguns hábitos que não custam nada e economizam muito:

  • Dê a uma conexão o menor conjunto necessário e amplie quando algo realmente falhar. Ampliar leva um minuto; explicar uma exclusão inesperada leva mais tempo.
  • Coloque uma expiração em tudo que fica em um notebook. Trinta dias é um padrão razoável.
  • Nomeie os tokens pelo lugar onde eles rodam, não pelo que eles fazem. “CI pipeline” te diz onde procurar quando precisar revogá-lo.
  • Leia as abas API tokens e Connected apps de vez em quando. Uma credencial que nunca foi usada, ou que foi usada pela última vez meses atrás, é uma credencial que você pode revogar hoje.

Para onde ir depois

Esta página foi útil?