Appearance
如何接入连接器或 MCP,并控制权限和数据范围
用户真实问题
想让 WorkBuddy 查询外部资料、读取某个工作系统或调用工具,但担心连接器权限过大、API 密钥泄露、MCP Server 来源不明,或者测试时误创建、修改和发送数据。
适用场景
- 需要读取经授权的外部项目、文档或任务数据;
- 需要使用 MCP 暴露的工具、资源或提示模板;
- 需要配置 API 密钥或其他认证凭证;
- 希望先做只读试跑,再决定是否开放写入和消息发送。
不适合直接把未经核验的第三方连接器接入生产账号,也不适合在公开聊天中粘贴凭证。
目标结果
完成一项可审计的接入检查:
- 连接目标、数据流向和权限范围明确;
- 使用测试账号或脱敏数据完成只读验证;
- 写入、发送、发布和删除动作保持关闭;
- API 密钥和令牌没有进入 Prompt、日志或公开产物;
- 测试后可以撤销授权并恢复到未连接状态。
前置条件
- 当前 WorkBuddy 版本提供相应连接器或 MCP 配置能力;
- 已获得账号所有者、组织管理员或项目负责人的授权;
- 准备测试项目、测试目录或只读账号;
- 知道需要访问的最小数据范围和明确禁止访问的范围;
- 有安全的凭证存放和轮换方式。
操作步骤
- 建立接入任务卡。 记录目标、用途、输入、输出、数据范围和禁止动作。
- 确认当前能力。 在当前产品入口检查连接器、MCP Server、认证方式和可用操作;名称和字段变化时以当前版本为准。
- 核验来源。 查看 Server 或连接器的来源、维护状态、运行位置、网络访问和所需权限。
- 申请最小权限。 优先只读、单项目、测试空间、短有效期和可撤销的授权。
- 先做只读测试。 用一条不含敏感数据的查询,检查返回字段、来源、分页和账号身份。
- 预览高风险动作。 对创建、修改、发送、发布、删除或跨范围读取,先列出目标对象、参数和影响,等待人工确认。
- 检查凭证和日志。 确认 API 密钥不会显示在日志、错误信息、截图和导出结果中。
- 记录并回收。 保存测试结果和授权时间,结束后关闭连接、撤销授权或轮换凭证。
可复制提示词
text
我想接入“{连接目标}”,用于“{业务目的}”。
允许访问范围:{允许访问范围}
禁止访问范围:{禁止访问范围}
凭证存放方式:{凭证存放方式}
最小只读测试:{测试请求}
需要人工确认的动作:{人工确认动作}
请先不要连接或执行外部操作,先输出:
1. 连接器或 MCP 的来源、运行位置和当前可用能力;
2. 将读取、写入、发送或保存的数据范围;
3. 所需凭证、权限、费用和隐私风险;
4. 只读测试计划、预期结果和失败处理。
只有在我确认后,才使用最小权限完成“{测试请求}”。
任何写入、发送、发布、删除、跨范围读取或使用真实密钥的动作,都必须再次展示目标和影响并等待人工确认。变量说明
| 变量 | 代表什么 | 应填写什么 | 示例 | 是否允许为空 | 必须人工确认 |
|---|---|---|---|---|---|
{连接目标} | 要接入的工具、数据源或 MCP Server | 经授权的连接目标名称 | 测试项目任务列表连接器 | 不允许 | 是,确认来源和用途 |
{业务目的} | 为什么需要这次接入 | 具体工作结果,不写泛泛的“提高效率” | 读取测试项目任务并生成进度草稿 | 不允许 | 是,确认必要性 |
{允许访问范围} | 可以读取或操作的最小对象范围 | 项目、目录、字段、账号或时间范围 | 仅测试项目的任务标题和状态 | 不允许 | 是,确认权限边界 |
{禁止访问范围} | 明确不能接触的对象 | 私密项目、客户资料、附件、通讯录等 | 不读取私密项目和成员通讯录 | 不允许 | 是,确认排除项 |
{凭证存放方式} | 凭证应如何安全提供 | 当前产品或组织批准的密钥管理方式 | 使用组织批准的密钥配置,不写入 Prompt | 不允许 | 是,确认保管责任 |
{测试请求} | 第一条只读验证动作 | 不会修改或外发数据的查询 | 返回测试项目前 5 条任务标题 | 不允许 | 是,确认不会产生副作用 |
{人工确认动作} | 哪些动作必须停下来等人 | 写入、发送、发布、删除、跨范围读取等 | 创建任务前展示目标和字段,等待确认 | 不允许 | 是,逐项确认 |
所有变量都必须由人填写和核对。无法确认来源、权限、凭证或数据范围时,不执行连接。
验收标准
- 只读测试只返回允许范围内的数据;
- 能说明连接器/MCP 的工具、资源和可能的外部副作用;
- 不产生创建、修改、删除、发送或发布动作;
- API 密钥不出现在页面、日志、提示词、截图或提交内容中;
- 连接可以关闭,授权可以撤回,测试记录可以回看;
- 搜索到的服务或平台不因历史资料而被当作当前永久支持。
常见错误
| 错误 | 后果 | 修正 |
|---|---|---|
| 先接入再看权限 | 可能泄露或改动超出范围的数据 | 先审查来源和权限,先做只读测试 |
| 把 API Key 写进 Prompt | 密钥进入聊天、日志或导出物 | 使用安全配置和短期低权限凭证 |
| 使用个人生产账号试跑 | 测试动作影响真实项目 | 使用测试账号或隔离项目 |
| 默认开放所有 Tools | 外部副作用难以追踪 | 按任务逐项开放并保留门禁 |
风险和人工确认点
- 任何外部写入、发送、发布和删除必须人工确认;
- 第三方服务的隐私、费用、保留期限和地域处理需要授权人核对;
- MCP Server 的安装包、脚本和网络访问需要单独审核;
- 连接器、MCP、API 字段和配置入口以当前产品版本为准;
- 发现凭证泄露或异常调用时立即撤销、轮换并保留审计记录。
相关说明书
来源引用
- SRC-UPSTREAM-CH07:连接器、MCP、Tools、Resources 和权限配置思路,经重新组织后使用。
- SRC-UPSTREAM-CH09:外部 API、密钥、本地服务和数据边界,经重新组织后使用。
相关解决方案
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-05 - 适用版本状态:连接器、MCP 入口、API 字段和支持范围以当前产品版本为准。
- 来源提交版本:
6b5e2403f0f2ad5d3f7ab7a67e9c4d4113583ff3 - 内容更新说明:新增最小权限、只读测试、密钥保护和人工门禁流程。