コンテンツにスキップ

セキュリティと権限

Markdown で表示

endue のエージェントがアクセスできるのは、あなたが与えたものだけです。また、取り消しのきかない操作をあなたの確認なしに行うこともできません。このページでは、その仕組みの全体を1か所にまとめています。

エージェントがアクセスできるもの

Section titled “エージェントがアクセスできるもの”

エージェントが最初から持っているのは、推論、計算、現在時刻、公開されている Web ページだけです。それ以外はすべて、あなたが追加したものです。

アクセス先由来範囲
使っているサービス認可し、かつこのエージェントに紐付けた接続そのアカウントと、その操作
パッケージ化された手順このエージェントに紐付けたスキルスキルの手順が行うこと
自分で運用しているサーバーこのエージェントに紐付けた直接接続そのエンドポイント。HTTP サーバーの場合は、その配下のパスのみ
コンピューターやブラウザーエージェントのデバイスそのエージェントの endue Computer と endue for Chrome
組み込みの機能オンのままにしたツールグループあなたの endue ワークスペース
あなたに関する事実メモリに保存した内容このエージェントのみ
  • ほかのエージェントの会話、メモリ、紐付け。エージェントは互いに隔離されています。
  • 自分の別の会話。ある会話から、別の会話の内容を読むことはありません。
  • 接続していないサービス。「どんな API でも呼び出せる」汎用の機能はありません。直接接続がアクセスできるのは、登録したサーバーだけです。
  • コネクターが提供していない操作。操作の一覧はコネクターごとに決まっています。利用できるコネクターを参照してください。
  • あなた自身のマシン上のあらゆるもの。ただし、そのエージェント用に endue Computer をインストールした場合は別です。その場合でも、エージェントはインストール時に設定した制限の範囲内で、専用のユーザーとして作業します。

取り消しのきかない操作の前にあるゲート

Section titled “取り消しのきかない操作の前にあるゲート”

コネクターの操作はすべて分類されています。送信(アカウントの外に出て、ほかの誰かに届くもの)と破壊的操作(削除や上書きを行うもの)は、実行前にいったん止まり、どの操作をどの引数で行うのかを正確に表示します。

承認によって許可されるのは、その引数でのその操作を1回だけです。次の操作では、改めて確認を求めます。

コネクターを認可すると、endue はその結果として発行されたトークンを保存します。パスワードは保存しません。パスワードは endue ではなく、プロバイダー側で入力するものだからです。保存された認証情報は暗号化され、コネクターの操作が定める呼び出しにのみ使われます。

BYOK で登録したモデルプロバイダーのキーも、直接接続のヘッダー値も、同じ方法で扱われます。これらは保存後に再表示されることはなく、エージェントに渡されることもありません。

取り消したいもの操作効果
1つのエージェントのサービスへのアクセスエージェントビルダーで接続の紐付けを解除するそのエージェントについて即時に反映
すべてのエージェントのアクセスendue で接続を削除するすべての場所で即時に反映
endue のアクセス全体プロバイダー側でも取り消す古いトークンが残っていても、endue は呼び出せなくなる
共有したアウトプットリンク共有をオフにするリンクが機能しなくなる

完全に断ち切るには、endue 側とプロバイダー側の両方で操作してください。endue で接続を削除しても、プロバイダー側にある endue の登録は取り消されません。

  • 紐付けは必要な範囲に絞る。メールの下書きを作るエージェントに、本番環境のダッシュボードは必要ありません。
  • チャンネル向けのエージェントには注意する。ボットにアクセスできる人は誰でも、そのエージェントと話せます。チャンネルで公開するエージェントには、機密性の高い接続を持たせないでください。
  • 承認リクエストを読む。宛先の間違いに気づけるように用意されたもので、宛先が名指しで表示されます。
  • 共有する内容を読む。メールをもとに書かれたアウトプットには、そのメールの引用が含まれている場合があります。共有リンクは、リンクを知っている人なら誰でも開けます。
  • ときどきメモリを見直す。エージェントは推測したことも書き留めます。残すべきでないものは削除できます。