Sicherheit und Berechtigungen
Ein endue-Agent erreicht nur, was du ihm gegeben hast, und kann keine unumkehrbare Aktion ohne dich ausführen. Diese Seite zeigt das ganze Modell an einem Ort.
Was ein Agent erreichen kann
Abschnitt betitelt „Was ein Agent erreichen kann“Ein Agent startet mit nichts außer logischem Denken, Rechnen, der aktuellen Uhrzeit und öffentlichen Webseiten. Alles darüber hinaus hast du hinzugefügt:
| Reichweite | Herkunft | Umfang |
|---|---|---|
| Ein Dienst, den du nutzt | Eine Verbindung, die du autorisiert und diesem Agenten zugewiesen hast | Dieses Konto, diese Operationen |
| Ein vorgefertigter Ablauf | Ein Skill, der diesem Agenten zugewiesen ist | Was die Schritte des Skills tun |
| Ein Server, den du betreibst | Eine Direktverbindung, die diesem Agenten zugewiesen ist | Dieser Endpunkt. Bei einem HTTP-Server nur Pfade darunter |
| Ein Computer oder ein Browser | Die Geräte des Agenten | Sein endue Computer und sein endue for Chrome |
| Integrierte Fähigkeiten | Eingeschaltete Tool-Gruppen | Deine endue-Umgebung |
| Fakten über dich | Was er im Gedächtnis gespeichert hat | Nur dieser Agent |
Was er nicht erreichen kann
Abschnitt betitelt „Was er nicht erreichen kann“- Unterhaltungen, Gedächtnis und Zuweisungen anderer Agenten. Agenten sind voneinander isoliert.
- Seine eigenen anderen Unterhaltungen. Eine Unterhaltung liest nicht in eine andere hinüber.
- Dienste, die du nicht verbunden hast. Es gibt keine allgemeine Fähigkeit, „irgendeine API aufzurufen“. Eine Direktverbindung erreicht nur den Server, den du registriert hast.
- Operationen, die ein Connector nicht anbietet. Jeder Connector hat eine feste Liste, siehe Verfügbare Connectors.
- Alles auf deinem eigenen Rechner, es sei denn, du installierst dort endue Computer für diesen Agenten. Selbst dann arbeitet der Agent als eigener Benutzer innerhalb der Grenzen, die du bei der Installation festlegst.
Die Schranke vor unumkehrbaren Aktionen
Abschnitt betitelt „Die Schranke vor unumkehrbaren Aktionen“Jede Connector-Operation ist eingestuft. Operationen der Klassen Senden (alles, was dein Konto verlässt und jemand anderen erreicht) und Destruktiv (alles, was löscht oder überschreibt) halten an und zeigen dir vor der Ausführung genau die Aktion mit genau den Argumenten.
Eine Freigabe erlaubt diese Aktion mit diesen Argumenten, und zwar einmal. Bei der nächsten wird wieder gefragt.
Wie Zugangsdaten aufbewahrt werden
Abschnitt betitelt „Wie Zugangsdaten aufbewahrt werden“Wenn du einen Connector autorisierst, speichert endue das daraus entstehende Token, niemals dein Passwort. Das gibst du beim Anbieter ein, nicht in endue. Gespeicherte Zugangsdaten sind verschlüsselt und werden nur für die Aufrufe verwendet, die die Operationen des Connectors beschreiben.
Schlüssel von Modellanbietern, die du über BYOK hinterlegst, werden genauso behandelt, ebenso die Header-Werte einer Direktverbindung. Diese werden nach dem Speichern nie wieder angezeigt und nie an den Agenten weitergegeben.
Zugriff entziehen
Abschnitt betitelt „Zugriff entziehen“| Was du entziehen willst | So gehst du vor | Wirkung |
|---|---|---|
| Den Zugriff eines Agenten auf einen Dienst | Hebe die Zuweisung der Verbindung im Agent Builder auf | Sofort, für diesen Agenten |
| Den Zugriff aller Agenten | Entferne die Verbindung in endue | Sofort, überall |
| Den gesamten Zugriff von endue | Widerrufe ihn zusätzlich beim Anbieter | endue kann keine Aufrufe mehr machen, auch nicht mit einem veralteten Token |
| Einen geteilten Output | Schalte das Teilen per Link aus | Der Link funktioniert nicht mehr |
Für einen sauberen Schnitt erledige beides, bei endue und beim Anbieter. Wenn du eine Verbindung in endue entfernst, widerruft das nicht die Registrierung von endue beim Anbieter.
Praktische Tipps
Abschnitt betitelt „Praktische Tipps“- Weise gezielt zu. Der Agent, der deine E-Mails entwirft, braucht deine Produktions-Dashboards nicht.
- Sei vorsichtig mit Agenten in Kanälen. Wer den Bot erreicht, kann mit dem Agenten sprechen. Ein Agent, der in einem Kanal erreichbar ist, sollte daher keine sensiblen Verbindungen haben.
- Lies Freigabeanfragen. Sie sind dazu da, dass du einen falschen Empfänger bemerkst, und sie nennen ihn.
- Lies, was du teilst. Ein Output, der aus deinen Mails entstanden ist, kann daraus zitieren, und ein geteilter Link ist für alle öffentlich, die ihn haben.
- Prüfe das Gedächtnis ab und zu. Agenten notieren auch, was sie nur ableiten, und du kannst löschen, was dort nicht hingehört.