Appearance
Connector / MCP 权限验证与回收
本章目标
把“连接成功”拆成身份、数据范围、工具能力和副作用四个问题。Connector 或 MCP 只在完成来源核对、最小权限授权、只读验证和回收演练后,才进入真实工作流。
适用场景与前置条件
适用于接入文档、项目、日历、群聊、知识库、外部 API 或自定义 MCP Server 的个人和企业任务。开始前准备:测试账号或测试空间、一个不含敏感资料的样本、连接目标负责人、允许和禁止的资源范围,以及写入和外发动作的人工确认人。
四层权限模型
| 层级 | 要回答的问题 | 不能用什么代替 |
|---|---|---|
| 身份 | 谁在授权、谁在执行、账号是否属于组织 | “我能打开页面” |
| 资源 | 能读哪些项目、目录、群组、字段和时间范围 | “账号本来能看到” |
| 工具 | 暴露查询、创建、编辑、发送、删除中的哪些能力 | “工具列表很短” |
| 副作用 | 会不会写回、外发、产生费用或保存数据 | “测试应该没影响” |
Connector 是外部服务的适配入口,MCP 还可能暴露 Tools、Resources 和 Prompts。名称和入口随版本变化,但权限验证逻辑不变:先确定边界,再验证最小动作。
分步验证
1. 写接入任务卡
记录目标、业务目的、允许资源、禁止资源、期望输出、禁止动作、授权人、回收人和过期时间。把“需要读取全部资料”“先开全权限看看”视为未通过的任务描述。
2. 核对来源与运行位置
查看连接器或 Server 的来源、维护状态、运行位置、网络访问、凭证类型和数据保留说明。第三方安装包、脚本、回调地址和自定义 Endpoint 无法确认时,停在评估阶段,不带真实资料试跑。
3. 申请最小权限
优先选择只读、单项目、测试空间、短期凭证和可撤销授权。把读取、创建、编辑、发送、发布、删除分别列出;不需要的能力不启用。企业场景还要核对租户策略、角色映射和数据分级。
4. 做只读验收
用一条不会修改外部数据的查询验证执行身份、资源范围、字段、分页、时间范围和来源对象。要求结果明确说明“用了什么连接、读了什么、没有做什么”,然后与原系统抽样核对。
5. 单独开放写入或外发
如果任务需要创建、修改、发送、发布或删除,先展示目标对象、字段、接收人、时间和影响,等待人工确认。每开放一种副作用就新增一条验收用例,不要用读权限测试推导写权限正确。
6. 记录、监控和回收
保存授权人、授权范围、测试结果、异常、最后使用时间和回收责任人。任务结束、人员变更或 Server 来源变化时,关闭连接、撤销 OAuth/Token 或轮换凭证,并用一次查询确认旧授权已经不能继续使用。
验收清单
- 来源、运行位置、账号和数据流向有记录;
- 只读测试只返回约定资源,结果可回到原系统核对;
- 写入、外发、发布和删除都存在单独的人工门禁;
- 凭证不出现在 Prompt、日志、截图、错误和导出物中;
- 连接器或 Server 可以停用,授权可以撤回,异常可以定位;
- 连接目标、组织策略或产品版本发生变化时,会重新审核,而不是静默沿用旧权限。
常见失败与停止条件
- 找不到连接器入口: 核对客户端版本、租户策略和账号,不用未知插件替代。
- 授权成功但结果为空: 依次检查执行身份、资源范围、筛选条件、分页和数据是否存在;不让模型补齐缺失内容。
- 出现越权结果: 立即停止任务、撤销授权并保留时间、对象和执行身份;不要继续用更大范围测试。
- 写入或发送重复: 停止重试,确认是否已经成功落地,再按原系统的幂等或撤回能力处理。
- 密钥疑似泄露或来源不明: 立即轮换/撤销,保留证据,交给管理员或当前官方支持处理。
常见问题
MCP Server 只读就没有风险吗? 仍可能读取超出任务范围的资料、把数据发送到不明运行位置或暴露敏感字段。只读是较小副作用,不是无风险。
个人账号能看到的内容可以直接给企业自动化读吗? 不能。执行身份、组织策略、连接器授权和数据分类必须分别满足。
多久需要重新检查权限? 在账号、岗位、资源范围、Server 版本、组织策略或产品版本变化时重新检查;长期连接还应设置定期复核和最后使用时间。
安全与人工确认
- API Key、Token、App Secret、Cookie 和回调密钥只放在组织批准的安全配置中;
- 不用真实客户、财务、人事或内部策略数据做首次连接测试;
- 任何跨组织读取、外发、写回、删除、付费调用都要再次确认;
- 发现异常调用时先停用和回收,再讨论修复,不在异常状态下扩大权限;
- 连接器能力以当前产品版本和实际授权为准,不把历史截图当作永久承诺。
相关内容
来源引用
- SRC-UPSTREAM-CH07:连接器、MCP、只读试跑和权限回收方法。
- SRC-UPSTREAM-CH09:外部 API、密钥和数据边界。
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-DOCS-1831-202608:企业版公开产品文档入口和企业权限核对边界。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-09-26 - 适用版本状态:Connector、MCP、API 字段和企业策略以当前产品版本、实际租户和组织批准的配置为准。
- 来源提交版本:
6b5e2403f0f2ad5d3f7ab7a67e9c4d4113583ff3
章节导航
- 上一篇:账号与工作区迁移
- 下一篇:自动化监控、重试、幂等与停用