Skip to content

如何接入连接器或 MCP,并控制权限和数据范围

用户真实问题

想让 WorkBuddy 查询外部资料、读取某个工作系统或调用工具,但担心连接器权限过大、API 密钥泄露、MCP Server 来源不明,或者测试时误创建、修改和发送数据。

适用场景

  • 需要读取经授权的外部项目、文档或任务数据;
  • 需要使用 MCP 暴露的工具、资源或提示模板;
  • 需要配置 API 密钥或其他认证凭证;
  • 希望先做只读试跑,再决定是否开放写入和消息发送。

不适合直接把未经核验的第三方连接器接入生产账号,也不适合在公开聊天中粘贴凭证。

目标结果

完成一项可审计的接入检查:

  • 连接目标、数据流向和权限范围明确;
  • 使用测试账号或脱敏数据完成只读验证;
  • 写入、发送、发布和删除动作保持关闭;
  • API 密钥和令牌没有进入 Prompt、日志或公开产物;
  • 测试后可以撤销授权并恢复到未连接状态。

前置条件

  • 当前 WorkBuddy 版本提供相应连接器或 MCP 配置能力;
  • 已获得账号所有者、组织管理员或项目负责人的授权;
  • 准备测试项目、测试目录或只读账号;
  • 知道需要访问的最小数据范围和明确禁止访问的范围;
  • 有安全的凭证存放和轮换方式。

操作步骤

  1. 建立接入任务卡。 记录目标、用途、输入、输出、数据范围和禁止动作。
  2. 确认当前能力。 在当前产品入口检查连接器、MCP Server、认证方式和可用操作;名称和字段变化时以当前版本为准。
  3. 核验来源。 查看 Server 或连接器的来源、维护状态、运行位置、网络访问和所需权限。
  4. 申请最小权限。 优先只读、单项目、测试空间、短有效期和可撤销的授权。
  5. 先做只读测试。 用一条不含敏感数据的查询,检查返回字段、来源、分页和账号身份。
  6. 预览高风险动作。 对创建、修改、发送、发布、删除或跨范围读取,先列出目标对象、参数和影响,等待人工确认。
  7. 检查凭证和日志。 确认 API 密钥不会显示在日志、错误信息、截图和导出结果中。
  8. 记录并回收。 保存测试结果和授权时间,结束后关闭连接、撤销授权或轮换凭证。

可复制提示词

text
我想接入“{连接目标}”,用于“{业务目的}”。

允许访问范围:{允许访问范围}
禁止访问范围:{禁止访问范围}
凭证存放方式:{凭证存放方式}
最小只读测试:{测试请求}
需要人工确认的动作:{人工确认动作}

请先不要连接或执行外部操作,先输出:
1. 连接器或 MCP 的来源、运行位置和当前可用能力;
2. 将读取、写入、发送或保存的数据范围;
3. 所需凭证、权限、费用和隐私风险;
4. 只读测试计划、预期结果和失败处理。

只有在我确认后,才使用最小权限完成“{测试请求}”。
任何写入、发送、发布、删除、跨范围读取或使用真实密钥的动作,都必须再次展示目标和影响并等待人工确认。

变量说明

变量代表什么应填写什么示例是否允许为空必须人工确认
{连接目标}要接入的工具、数据源或 MCP Server经授权的连接目标名称测试项目任务列表连接器不允许是,确认来源和用途
{业务目的}为什么需要这次接入具体工作结果,不写泛泛的“提高效率”读取测试项目任务并生成进度草稿不允许是,确认必要性
{允许访问范围}可以读取或操作的最小对象范围项目、目录、字段、账号或时间范围仅测试项目的任务标题和状态不允许是,确认权限边界
{禁止访问范围}明确不能接触的对象私密项目、客户资料、附件、通讯录等不读取私密项目和成员通讯录不允许是,确认排除项
{凭证存放方式}凭证应如何安全提供当前产品或组织批准的密钥管理方式使用组织批准的密钥配置,不写入 Prompt不允许是,确认保管责任
{测试请求}第一条只读验证动作不会修改或外发数据的查询返回测试项目前 5 条任务标题不允许是,确认不会产生副作用
{人工确认动作}哪些动作必须停下来等人写入、发送、发布、删除、跨范围读取等创建任务前展示目标和字段,等待确认不允许是,逐项确认

所有变量都必须由人填写和核对。无法确认来源、权限、凭证或数据范围时,不执行连接。

验收标准

  • 只读测试只返回允许范围内的数据;
  • 能说明连接器/MCP 的工具、资源和可能的外部副作用;
  • 不产生创建、修改、删除、发送或发布动作;
  • API 密钥不出现在页面、日志、提示词、截图或提交内容中;
  • 连接可以关闭,授权可以撤回,测试记录可以回看;
  • 搜索到的服务或平台不因历史资料而被当作当前永久支持。

常见错误

错误后果修正
先接入再看权限可能泄露或改动超出范围的数据先审查来源和权限,先做只读测试
把 API Key 写进 Prompt密钥进入聊天、日志或导出物使用安全配置和短期低权限凭证
使用个人生产账号试跑测试动作影响真实项目使用测试账号或隔离项目
默认开放所有 Tools外部副作用难以追踪按任务逐项开放并保留门禁

风险和人工确认点

  • 任何外部写入、发送、发布和删除必须人工确认;
  • 第三方服务的隐私、费用、保留期限和地域处理需要授权人核对;
  • MCP Server 的安装包、脚本和网络访问需要单独审核;
  • 连接器、MCP、API 字段和配置入口以当前产品版本为准;
  • 发现凭证泄露或异常调用时立即撤销、轮换并保留审计记录。

相关说明书

来源引用

  • SRC-UPSTREAM-CH07:连接器、MCP、Tools、Resources 和权限配置思路,经重新组织后使用。
  • SRC-UPSTREAM-CH09:外部 API、密钥、本地服务和数据边界,经重新组织后使用。

相关解决方案

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-05
  • 适用版本状态:连接器、MCP 入口、API 字段和支持范围以当前产品版本为准。
  • 来源提交版本:6b5e2403f0f2ad5d3f7ab7a67e9c4d4113583ff3
  • 内容更新说明:新增最小权限、只读测试、密钥保护和人工门禁流程。