第 9 章 知识库、连接器、API 与最小权限
每点一次连接,WorkBuddy 能碰到的范围都会变
知识库会增加可引用的材料,连接器会增加可访问的系统,API 还可能让 WorkBuddy 执行写入、发送或删除。权限就是这样一层层扩大的。页面上出现“连接”按钮,只表示产品支持这项能力,组织是否批准还要另外确认。
资料库里,我先看所有者和共享范围

资料库页面区分最近、本地产物、我的资料、团队空间,以及我分享的/与我共享的内容。引用前记录:
- 资料所有者和共享范围;
- 文档版本、生效日期、失效日期;
- 是否允许用于当前项目与当前模型;
- 是否混有其他项目或受试者级信息;
- 输出中如何标明来源。
“最近访问”只能证明这份资料刚被打开过。它可能已经失效,也可能属于另一个项目。临床试验任务要按版本和批准状态选材料,搜索排序不能替代版本核对。
连接器页面我看了,但没有点“连接”

连接器可能读取邮件、文档、会议、网盘或业务系统,也可能创建、编辑、发送和删除。我会先填完下面这张登记表,再决定是否连接:
| 字段 | 示例 |
|---|---|
| 连接器/版本 | 组织批准的文档系统连接器 v__ |
| 业务目的 | 只读获取公开模板,生成本地差异草稿 |
| 账号/所有者 | 项目专用服务账号或指定员工账号 |
| 可读范围 | 指定文件夹,不含其他项目 |
| 可写范围 | 无;如必须写,仅限测试目录 |
| 数据级别 | 公开/内部/机密,按企业分类填写 |
| 保留与日志 | 调用日志位置、保存期限、审计人 |
| 撤销方式 | 断开连接、撤销授权、密钥轮换负责人 |
| 人工关卡 | 谁批准写入、发送或正式处置 |
这次我只查看了连接器页面,没有点击“连接”,也没有给任何外部系统授权。
API key 不会出现在提示词和截图里
确实需要自定义连接器或 API 时,我会检查七项:
- 凭证由获批的密钥管理方式保存,不写进提示词、Markdown 或截图;
- 使用最小作用域、最短有效期和可撤销账号;
- 测试与生产环境分开;
- 默认只读,写入/发送/删除另行审批;
- 记录请求目标、时间、结果和失败;
- 明确速率限制、重试和重复写入防护;
- 连接器升级或权限变化后重新验证。
本地文件能完成,就不用多接一个系统
text
本地文件能完成?
├─ 是 → 不连接外部系统
└─ 否 → 只读知识库能完成?
├─ 是 → 限定资料范围
└─ 否 → 才评估连接器/API,并增加审批与审计所谓最小权限,每一项都要能对应到当前任务中的具体动作。说不清用途的读取、写入或发送权限,就不应该出现在授权里。
写入、发送、删除要从长提示词里拆出来
以下动作不能藏在一个长提示词中一起执行:
- 向外部人员发送邮件或消息;
- 把结果写回 CTMS、eTMF、EDC 或质量系统;
- 上传、分享、移动或删除云端文件;
- 创建 OAuth 授权、API key 或长期服务账号;
- 导出受试者级或盲态数据。
它们需要单独的授权、目标确认和可追溯记录;对高影响或敏感数据操作,还要由适当人工在行动发生前确认。
用法规监测场景填一次权限表
拿“读取公开监管网页并生成更新清单”这个场景填一次权限登记表。先写一个只用本地文件的方案,再看缺了哪项能力。如果没有哪一步非连接器不可,连接器一栏就保持空白。
权限表填完后,我会对这五项
- [ ] 能区分资料库、连接器和 API 扩大的不同范围
- [ ] 凭证没有进入提示词或文件
- [ ] 连接器权限逐项映射到业务目的
- [ ] 写入、发送、删除和分享设有单独人工关卡
- [ ] 有明确撤销和重新验证方式