Розуміння дозволів для ШІ-помічників

Мова: Українська
Цю статтю перекладено з англійської за допомогою ШІ, тому вона може містити помилки. Ваші відгуки допоможуть нам її покращити.

ШІ-помічник, підключений до ActivityInfo, не має власних дозволів. Він діє від імені користувача, який його авторизував. Кожен запит, який робить помічник, проходить ті ж перевірки дозволів, що й запит, зроблений у браузері або через REST API, тому помічник може читати та змінювати лише те, що може читати та змінювати цей користувач, і нічого більше.

Це має прямий наслідок: якщо ваша роль дозволяє вам переглядати конфіденційні дані, помічник, якого ви авторизуєте, також зможе їх переглядати. Підключення помічника не створює нового, більш обмеженого типу доступу. Воно передає ваш власний доступ програмі, яка діє від вашого імені.

Два етапи перевірки для кожного запиту

Перш ніж помічник зможе працювати з базою даних, мають бути виконані дві окремі умови.

  1. База даних дозволяє роботу MCP-сервера. За замовчуванням ця опція вимкнена, і хтось із дозволом змінювати налаштування бази даних має увімкнути її для цієї бази даних. Дивіться Увімкнення MCP-сервера для бази даних.
  2. Ваша роль у цій базі даних дозволяє виконувати операцію. Помічник підпорядковується грантам ролі, яку ви маєте, так само, як і ви.

Обидві умови застосовуються до кожного запиту. Увімкнення MCP-сервера не надає нікому доступу до даних. Це лише означає, що користувачі, які вже мають доступ, можуть отримати його через помічника. Якщо будь-яка з умов не виконується, виклик інструменту завершується невдачею, і помічник повідомляє причину.

Що контролює ваша роль

Ваша роль у базі даних — це набір грантів, і кожен грант застосовується до ресурсу та перелічує операції, які ви можете виконувати. Ті ж самі гранти застосовуються, коли запит робить помічник. Вони визначають:

  • які папки та форми помічник може бачити взагалі,
  • які операції він може виконувати, наприклад, перегляд записів, додавання записів, редагування записів або зміну дизайну форми,
  • які записи він може бачити, коли грант використовує умову для обмеження ролі частиною форми, та
  • які поля він може бачити або редагувати, коли грант обмежує окремі поля.

Кілька прикладів того, як це працює:

| Ваша роль | Що може робити помічник, якого ви авторизуєте || --- | --- || Адміністратор бази даних | Читати кожну форму та запис, а також змінювати дизайн будь-якої форми | | Додавання та редагування записів в одній папці | Читати та змінювати записи лише в цій папці. Інші папки невидимі | | Роль з умовою, що обмежує її однією провінцією | Читати лише записи для цієї провінції | | Роль, яка не може переглядати поле | Не читати це поле, ні в записах, ні в аналітиці | | Лише для читання для всієї бази даних | Читати все в ній, включаючи вільний текст та особисті дані |

Останній рядок — це той, над яким варто замислитися найбільше. Роль "лише для читання" не є безпечною для цієї мети. Вона не дозволяє помічнику нічого змінювати, але все одно дозволяє йому читати кожен запис, на який поширюється її дія.

Область застосування звужує доступ, а не розширює його

Коли ви авторизуєте помічника, ActivityInfo запитує, чи надати лише доступ для читання, чи також можливість вносити зміни. Цей вибір описано в розділі Аутентифікація.

Область застосування, яку ви обираєте, може лише обмежувати дозволи:

  • Оберіть лише доступ для читання, і інструменти для запису не працюватимуть, навіть якщо ваша роль дозволяла б зміни.
  • Оберіть дозвіл на зміни, і помічник все одно не зможе робити нічого, що не дозволяє ваша роль. Він не отримує нічого понад ваші власні дозволи.

Отже, фактичні дозволи помічника — це ваші дозволи, мінус усе, що виключає область застосування, мінус усе, що виключає налаштування MCP бази даних.

Одне й те саме питання дає різні відповіді різним людям

Оскільки помічник успадковує дозволи того, хто його підключив, двоє колег можуть поставити помічнику одне й те саме питання про одну й ту саму базу даних і отримати різні відповіді. Адміністратор бази даних отримає показник, що охоплює всі записи. Колега, чия роль обмежена двома провінціями, отримає показник, що охоплює ці дві провінції, без жодних ознак існування решти даних.

Жодна з відповідей не є хибною, але жодна з них не має відповідного маркування. Перш ніж покладатися на число, яке повідомляє помічник, подумайте, що насправді може бачити підключений вами обліковий запис.

Зміни записуються на ваш обліковий запис

Коли помічник додає запис, редагує запис або змінює форму, ActivityInfo фіксує зміну на вашому обліковому записі користувача, так само як і зміну, яку ви робите в браузері. Історія запису та журнал аудиту показують вас як автора.

Переглядайте пропозиції помічника, перш ніж їх приймати, особливо коли він змінює дизайн форми або масово редагує записи. Видалення поля також видаляє введені в нього дані.

Скасування доступу

Три окремі елементи керування скасовують доступ, і вони відрізняються за охопленням:

| Дія | Наслідок || --- | --- || Скасувати авторизацію в налаштуваннях вашого облікового запису | Один помічник втрачає доступ від імені одного користувача. Дивіться Перегляд та скасування підключених помічників | | Змінити або видалити роль користувача в базі даних | Цей користувач та будь-який помічник, що діє від його імені, втрачають доступ, наданий цією роллю | | Вимкнути MCP-сервер для бази даних | Кожен помічник втрачає доступ до цієї бази даних для кожного користувача |

Вимкніть налаштування для бази даних, коли ви хочете зупинити весь доступ помічників до неї, і скасуйте авторизацію, коли одне з підключень більше не потрібне.

Пов'язані статті

Наступний елемент
Використання ШІ-асистентів з конфіденційними даними