SECURITY · CONNECTOR 权限模型
Connector 权限边界
A · 数据访问侧
最小化数据采集
READ · 读取权限
只读接入数据源
按任务声明的范围只读拉取内容,不写入、不改动源端数据,并遵循最短保留周期。
EXECUTE · 执行权限
白名单内的动作集
Connector 只能执行预先声明的操作集合,逐项鉴权、全程审计,危险动作默认拒绝。
B · 授权控制侧
可撤销的授权链路
OAUTH · 第三方授权
令牌委托,密钥不落本地
通过 OAuth 令牌委托访问外部服务,权限范围由第三方收窄,且支持随时撤销。
CONSENT · 用户确认
人在回路的最后闸门
敏感操作执行前明示内容与影响范围,经用户确认后方可放行,全程可中断。
边界原则
权限默认
最小化
、授权
可撤销
、关键动作必须经
用户确认
。