安全

未經你允許,代理無法刪除任何東西

每個連線與每把已儲存的 API 金鑰現在預設都會拒絕刪除。讀取、更新與建立照常運作,而代理能做什麼,由你按金鑰、按連線決定。

September 24, 2026 · 3 分鐘閱讀

替你工作的代理握有真實的存取權:你的 SharePoint、Google Drive、Gmail,還有你為它儲存的 API 金鑰。直到現在,這些存取權對代理拿它做什麼並沒有意見。一個決定「測試」刪除的代理,就真的能刪。

從這個版本起,除非你允許,否則刪除一律被拒絕。這適用於每個連線與每把已儲存的 API 金鑰、每一項任務,你不需要改任何設定。讀取、更新與建立和以前完全一樣。

Google Drive 連線的權限對話框,含讀取、更新、建立與刪除四個開關
每個連線有四個開關。讀取永遠開啟。刪除在你打開之前都是關閉的。

你現在可以做什麼

  • 打開設定,再進入 API 金鑰或連線,一眼看到每把金鑰或每個連線允許代理做什麼:讀取、更新、建立、刪除。
  • 當你希望代理在某個地方移除內容時,為那一把金鑰或那一個連線打開刪除。系統會先請你確認,你也隨時可以再關掉。
  • SharePoint、OneDrive、Outlook、Teams、Planner、Power BI、Power Automate、Business Central、Google Drive、Gmail 與 Google 日曆,以及透過平台使用的每把 API 金鑰,都適用同一條規則。
  • 在稽核記錄裡找到每一次被擋下的嘗試,連同發起的代理與它所屬的對話。
詢問是否允許代理透過此連線刪除的確認對話框
打開刪除會先要求確認,因為大多數服務無法復原刪除。

為什麼重要

刪除是唯一收不回來的動作。從頻道移除的影片、從共用雲端硬碟消失的檔案、從 ERP 刪掉的客戶資料:沒有一樣能用另一個指令找回來。代理做的其他所有事都能修正。

所以現在的預設值就是安全的那一個。代理可以查詢、修改既有內容、新增項目,這幾乎涵蓋了所有工作。移除則是你按金鑰或按連線做的決定,不是代理拿到憑證就自動附帶的權利。

這條規則也會攔下藏在其他動詞後面的刪除。許多服務是透過對 chat.delete 這類路徑的一般請求來刪除,這些同樣視為刪除。

設定中的連線頁面,每個連線都帶著讀取、更新、建立與刪除標籤
連線在卡片上就顯示自己的權限。被劃掉的「刪除」代表代理無法在那裡移除任何東西。

使用範例

  • 代理商:代理整天在 Drive 與 YouTube 上發布、編輯客戶內容,卻永遠不會誤刪客戶的檔案或影片。
  • 財務與營運:代理在 Business Central 建立並更新發票;取消或刪除仍留在負責帳冊的人手上。
  • 內部 IT:在清理作業期間為某個連線打開刪除,做完再關掉。

接下來

當刪除在任務進行中被擋下時,你不必跑去設定解除。下一篇說明會出現在對話裡的卡片:一鍵允許那一次呼叫,或允許短時間內的刪除。

使用 CloudStation 建置

把這些更新交給 Charlie 執行

使用 CloudStation 圍繞真實業務專案組織 AI 代理、工作流程、應用、憑證與審核步驟。