Skip to content

第 9 章 知识库、连接器、API 与最小权限

每点一次连接,WorkBuddy 能碰到的范围都会变

知识库会增加可引用的材料,连接器会增加可访问的系统,API 还可能让 WorkBuddy 执行写入、发送或删除。权限就是这样一层层扩大的。页面上出现“连接”按钮,只表示产品支持这项能力,组织是否批准还要另外确认。

资料库里,我先看所有者和共享范围

WorkBuddy 资料库的来源与共享区域

资料库页面区分最近、本地产物、我的资料、团队空间,以及我分享的/与我共享的内容。引用前记录:

  • 资料所有者和共享范围;
  • 文档版本、生效日期、失效日期;
  • 是否允许用于当前项目与当前模型;
  • 是否混有其他项目或受试者级信息;
  • 输出中如何标明来源。

“最近访问”只能证明这份资料刚被打开过。它可能已经失效,也可能属于另一个项目。临床试验任务要按版本和批准状态选材料,搜索排序不能替代版本核对。

连接器页面我看了,但没有点“连接”

WorkBuddy 连接器列表与最小权限提醒

连接器可能读取邮件、文档、会议、网盘或业务系统,也可能创建、编辑、发送和删除。我会先填完下面这张登记表,再决定是否连接:

字段示例
连接器/版本组织批准的文档系统连接器 v__
业务目的只读获取公开模板,生成本地差异草稿
账号/所有者项目专用服务账号或指定员工账号
可读范围指定文件夹,不含其他项目
可写范围无;如必须写,仅限测试目录
数据级别公开/内部/机密,按企业分类填写
保留与日志调用日志位置、保存期限、审计人
撤销方式断开连接、撤销授权、密钥轮换负责人
人工关卡谁批准写入、发送或正式处置

这次我只查看了连接器页面,没有点击“连接”,也没有给任何外部系统授权。

API key 不会出现在提示词和截图里

确实需要自定义连接器或 API 时,我会检查七项:

  1. 凭证由获批的密钥管理方式保存,不写进提示词、Markdown 或截图;
  2. 使用最小作用域、最短有效期和可撤销账号;
  3. 测试与生产环境分开;
  4. 默认只读,写入/发送/删除另行审批;
  5. 记录请求目标、时间、结果和失败;
  6. 明确速率限制、重试和重复写入防护;
  7. 连接器升级或权限变化后重新验证。

本地文件能完成,就不用多接一个系统

text
本地文件能完成?
  ├─ 是 → 不连接外部系统
  └─ 否 → 只读知识库能完成?
          ├─ 是 → 限定资料范围
          └─ 否 → 才评估连接器/API,并增加审批与审计

所谓最小权限,每一项都要能对应到当前任务中的具体动作。说不清用途的读取、写入或发送权限,就不应该出现在授权里。

写入、发送、删除要从长提示词里拆出来

以下动作不能藏在一个长提示词中一起执行:

  • 向外部人员发送邮件或消息;
  • 把结果写回 CTMS、eTMF、EDC 或质量系统;
  • 上传、分享、移动或删除云端文件;
  • 创建 OAuth 授权、API key 或长期服务账号;
  • 导出受试者级或盲态数据。

它们需要单独的授权、目标确认和可追溯记录;对高影响或敏感数据操作,还要由适当人工在行动发生前确认。

用法规监测场景填一次权限表

拿“读取公开监管网页并生成更新清单”这个场景填一次权限登记表。先写一个只用本地文件的方案,再看缺了哪项能力。如果没有哪一步非连接器不可,连接器一栏就保持空白。

权限表填完后,我会对这五项

  • [ ] 能区分资料库、连接器和 API 扩大的不同范围
  • [ ] 凭证没有进入提示词或文件
  • [ ] 连接器权限逐项映射到业务目的
  • [ ] 写入、发送、删除和分享设有单独人工关卡
  • [ ] 有明确撤销和重新验证方式

下一章:第一个自动化——公开法规动态监测 →

面向 GCP 临床试验从业者的 WorkBuddy 实战读本 · Pixel icons by HackerNoon