Idioma: Español
Un asistente de IA conectado a ActivityInfo no tiene permisos propios. Actúa como el usuario que lo autorizó. Cada solicitud que hace el asistente pasa por las mismas comprobaciones de permisos que una solicitud hecha en el navegador o a través de la API REST, por lo que el asistente puede leer y cambiar exactamente lo que ese usuario puede leer y cambiar, y nada más.
Esto tiene una consecuencia directa: si su rol le permite ver datos sensibles, un asistente que usted autorice también podrá ver esos datos. Conectar un asistente no crea un nuevo tipo de acceso más limitado. Entrega su propio acceso a un programa que actúa en su nombre.
Dos filtros en cada solicitud
Antes de que un asistente pueda trabajar con una base de datos, se deben cumplir dos condiciones distintas.
- La base de datos permite el servidor MCP. El ajuste está desactivado de forma predeterminada, y alguien con permiso para cambiar la configuración de la base de datos tiene que activarlo para esa base de datos. Consulte Habilitar el servidor MCP para una base de datos.
- Su rol en esa base de datos permite la operación. El asistente está sujeto a las concesiones del rol que usted posee, exactamente igual que usted.
Ambas condiciones se aplican a cada solicitud. Activar el servidor MCP no concede a nadie acceso a los datos. Solo significa que los usuarios que ya tienen acceso pueden acceder a él a través de un asistente. Si alguna de las dos condiciones no se cumple, la llamada a la herramienta falla y el asistente informa del motivo.
Lo que controla su rol
Su rol en una base de datos es un conjunto de concesiones, y cada concesión se aplica a un recurso y enumera las operaciones que puede realizar. Las mismas concesiones se aplican cuando un asistente hace la solicitud. Estas determinan:
- qué carpetas y formularios puede ver el asistente,
- qué operaciones puede realizar, como ver registros, añadir registros, editar registros o cambiar el diseño de un formulario,
- qué registros puede ver, cuando una concesión utiliza una condición para limitar un rol a una parte de un formulario, y
- qué campos puede ver o editar, cuando una concesión restringe campos individuales.
Algunos ejemplos de cómo funciona esto:
| Su rol | Lo que puede hacer un asistente que usted autorice || --- | --- || Administrador de la base de datos | Leer cada formulario y registro, y cambiar el diseño de cualquier formulario | | Añadir y editar registros en una carpeta | Leer y cambiar registros solo en esa carpeta. Otras carpetas no son visibles | | Un rol con una condición que lo limita a una provincia | Leer solo los registros de esa provincia | | Un rol que no puede ver un campo | No leer ese campo, ni en los registros ni en los análisis | | Solo lectura en toda la base de datos | Leer todo lo que contiene, incluyendo texto libre y datos personales |
La última fila es la que hay que considerar con más atención. Un rol de solo lectura no es un rol seguro para este propósito. Impide que el asistente cambie nada, pero le permite leer cada registro que abarca.
El alcance limita el acceso, nunca lo amplía
Cuando autoriza a un asistente, ActivityInfo le pregunta si desea conceder solo acceso de lectura, o también la capacidad de realizar cambios. Esta elección se describe en Autenticar.
El alcance que elija solo puede quitar permisos:
- Elija solo acceso de lectura, y las herramientas de escritura se negarán a ejecutarse, incluso cuando su rol permitiría el cambio.
- Elija permitir cambios, y el asistente seguirá sin poder hacer nada que su rol no permita. No obtiene nada más allá de sus propios permisos.
Así que los permisos efectivos de un asistente son sus permisos, menos todo lo que el alcance excluya, menos todo lo que excluya la configuración MCP de la base de datos.
La misma pregunta da respuestas diferentes a personas diferentes
Como un asistente hereda los permisos de quien lo conectó, dos colegas pueden hacerle a un asistente la misma pregunta sobre la misma base de datos y obtener respuestas diferentes. Un administrador de la base de datos obtiene una cifra que abarca todos los registros. Un colega cuyo rol está limitado a dos provincias obtiene una cifra que abarca esas dos provincias, sin nada que indique que el resto existe.
Ninguna de las dos respuestas es incorrecta, pero ninguna está etiquetada. Antes de confiar en una cifra que le dé un asistente, considere lo que la cuenta que ha conectado puede ver realmente.
Los cambios se registran en su cuenta
Cuando un asistente añade un registro, edita un registro o cambia un formulario, ActivityInfo registra el cambio en su cuenta de usuario, de la misma manera que un cambio que usted hace en el navegador. El historial de registro y el registro de auditoría le muestran a usted como el autor.
Revise lo que un asistente propone antes de aceptarlo, especialmente cuando cambia el diseño de un formulario o edita registros en masa. Eliminar un campo también elimina los datos introducidos en él.
Eliminar el acceso
Tres controles distintos eliminan el acceso, y difieren en su alcance:
| Acción | Efecto || --- | --- || Revocar la autorización en las configuraciones de su cuenta | Un asistente pierde el acceso en nombre de un usuario. Consulte Revisar y revocar asistentes conectados | | Cambiar o eliminar el rol del usuario en la base de datos | Ese usuario, y cualquier asistente que actúe en su nombre, pierde el acceso que el rol le concedía | | Desactivar el servidor MCP para la base de datos | Todos los asistentes pierden el acceso a esa base de datos, para todos los usuarios |
Desactive el ajuste para la base de datos cuando quiera detener todo el acceso de los asistentes a ella, y revoque una autorización cuando una conexión ya no sea necesaria.