Skip to content

Connector / MCP 权限验证与回收 ​

本章目标 ​

把“连接成功”拆成身份、数据范围、工具能力和副作用四个问题。Connector 或 MCP 只在完成来源核对、最小权限授权、只读验证和回收演练后,才进入真实工作流。

适用场景与前置条件 ​

适用于接入文档、项目、日历、群聊、知识库、外部 API 或自定义 MCP Server 的个人和企业任务。开始前准备:测试账号或测试空间、一个不含敏感资料的样本、连接目标负责人、允许和禁止的资源范围,以及写入和外发动作的人工确认人。

四层权限模型 ​

层级要回答的问题不能用什么代替
身份谁在授权、谁在执行、账号是否属于组织“我能打开页面”
资源能读哪些项目、目录、群组、字段和时间范围“账号本来能看到”
工具暴露查询、创建、编辑、发送、删除中的哪些能力“工具列表很短”
副作用会不会写回、外发、产生费用或保存数据“测试应该没影响”

Connector 是外部服务的适配入口,MCP 还可能暴露 Tools、Resources 和 Prompts。名称和入口随版本变化,但权限验证逻辑不变:先确定边界,再验证最小动作。

分步验证 ​

1. 写接入任务卡 ​

记录目标、业务目的、允许资源、禁止资源、期望输出、禁止动作、授权人、回收人和过期时间。把“需要读取全部资料”“先开全权限看看”视为未通过的任务描述。

2. 核对来源与运行位置 ​

查看连接器或 Server 的来源、维护状态、运行位置、网络访问、凭证类型和数据保留说明。第三方安装包、脚本、回调地址和自定义 Endpoint 无法确认时,停在评估阶段,不带真实资料试跑。

3. 申请最小权限 ​

优先选择只读、单项目、测试空间、短期凭证和可撤销授权。把读取、创建、编辑、发送、发布、删除分别列出;不需要的能力不启用。企业场景还要核对租户策略、角色映射和数据分级。

4. 做只读验收 ​

用一条不会修改外部数据的查询验证执行身份、资源范围、字段、分页、时间范围和来源对象。要求结果明确说明“用了什么连接、读了什么、没有做什么”,然后与原系统抽样核对。

5. 单独开放写入或外发 ​

如果任务需要创建、修改、发送、发布或删除,先展示目标对象、字段、接收人、时间和影响,等待人工确认。每开放一种副作用就新增一条验收用例,不要用读权限测试推导写权限正确。

6. 记录、监控和回收 ​

保存授权人、授权范围、测试结果、异常、最后使用时间和回收责任人。任务结束、人员变更或 Server 来源变化时,关闭连接、撤销 OAuth/Token 或轮换凭证,并用一次查询确认旧授权已经不能继续使用。

验收清单 ​

  • 来源、运行位置、账号和数据流向有记录;
  • 只读测试只返回约定资源,结果可回到原系统核对;
  • 写入、外发、发布和删除都存在单独的人工门禁;
  • 凭证不出现在 Prompt、日志、截图、错误和导出物中;
  • 连接器或 Server 可以停用,授权可以撤回,异常可以定位;
  • 连接目标、组织策略或产品版本发生变化时,会重新审核,而不是静默沿用旧权限。

常见失败与停止条件 ​

  • 找不到连接器入口: 核对客户端版本、租户策略和账号,不用未知插件替代。
  • 授权成功但结果为空: 依次检查执行身份、资源范围、筛选条件、分页和数据是否存在;不让模型补齐缺失内容。
  • 出现越权结果: 立即停止任务、撤销授权并保留时间、对象和执行身份;不要继续用更大范围测试。
  • 写入或发送重复: 停止重试,确认是否已经成功落地,再按原系统的幂等或撤回能力处理。
  • 密钥疑似泄露或来源不明: 立即轮换/撤销,保留证据,交给管理员或当前官方支持处理。

常见问题 ​

MCP Server 只读就没有风险吗? 仍可能读取超出任务范围的资料、把数据发送到不明运行位置或暴露敏感字段。只读是较小副作用,不是无风险。

个人账号能看到的内容可以直接给企业自动化读吗? 不能。执行身份、组织策略、连接器授权和数据分类必须分别满足。

多久需要重新检查权限? 在账号、岗位、资源范围、Server 版本、组织策略或产品版本变化时重新检查;长期连接还应设置定期复核和最后使用时间。

安全与人工确认 ​

  • API Key、Token、App Secret、Cookie 和回调密钥只放在组织批准的安全配置中;
  • 不用真实客户、财务、人事或内部策略数据做首次连接测试;
  • 任何跨组织读取、外发、写回、删除、付费调用都要再次确认;
  • 发现异常调用时先停用和回收,再讨论修复,不在异常状态下扩大权限;
  • 连接器能力以当前产品版本和实际授权为准,不把历史截图当作永久承诺。

相关内容 ​

来源引用 ​

内容版本与核对日期 ​

  • 内容版本:0.1.0
  • 最后核对日期:2026-09-26
  • 适用版本状态:Connector、MCP、API 字段和企业策略以当前产品版本、实际租户和组织批准的配置为准。
  • 来源提交版本:6b5e2403f0f2ad5d3f7ab7a67e9c4d4113583ff3

章节导航 ​