المنصة / الاتصالات
امنح الوكلاء الأدوات من دون التنازل عن الصلاحيات.
اربط مزودي النماذج وخوادم MCP والمواقع والحسابات الشخصية عبر قوائم صريحة وبيانات اعتماد محمية وسياسة أدوات مباشرة.
حدود الاتصال
كل قدرة خارجية تدخل بعقد صريح.
يتصل المزودون والحسابات المملوكة للمستخدم وأدوات MCP عبر واجهات صريحة مع إبقاء الصحة والسياسة والملكية ظاهرة.
4 قدرات جاهزة
الحدود
مزودو النماذج
نقاط نهاية مستضافة
نماذج مستضافة ذاتيًا
نقاط نهاية متوافقة
أدوات MCP
السماح · الموافقة · الرفض
Gmail
موافقة مقتصرة على المالك
ما الذي يتغير
اجعل كل إجراء خارجي قابلًا للإسناد.
تفصل Deeplinq بين الموصلات المملوكة للمنصة والاتصالات المملوكة للمستخدم، وتتحقق من صلاحية الأداة عند التنفيذ.
- 01
حافظ على سرية بيانات الاعتماد
تُقبل أسرار الموصلات لتخزينها مشفرة، ولا تُعاد مطلقًا إلى المتصفح أو النموذج.
- 02
راجع كل أداة
تدخل تعريفات MCP إلى الفهرس بسياسة الرفض افتراضيًا. وتتطلب المخططات المتغيرة قرارًا جديدًا بالسماح أو طلب الموافقة أو الرفض.
- 03
احمِ الوصول الشخصي
لا يمكن استدعاء حساب المستخدم المتصل إلا لذلك المستخدم. ويمكن للمسؤولين إلغاء الوصول لكن لا يمكنهم انتحال هويته.
MCP
فهرس مضبوط، لا منفذ أدوات مفتوح.
تُزامن المخططات ذات النطاق الاسمي من الخوادم المسجلة. وترتبط سياسة المؤسسة بالتعريف المراجع نفسه، لذلك يؤدي أي انحراف إلى إغلاق البوابة.
- السماح أو طلب الموافقة أو الرفض لكل أداة
- مراجعة بصمة المخطط عند كل تغيير
- بيانات اعتماد حامل الرمز محمية ولا يُكشف عنها
الاتصالات الشخصية
تبقى الموافقة مرتبطة بالشخص الذي منحها.
تعرض اتصالات OAuth مجموعة أدوات مغلقة وتظل مقتصرة على المالك. ويستخدم الوكلاء المشتركون اتصال المالك المستدعي، ولا يستخدمون حساب مستخدم آخر مطلقًا.
- اتصال Gmail وقائمة أدواته متاحان
- تُجرى محاولة الإلغاء لدى المزود عند قطع الاتصال
- يرى مسؤولو المؤسسة البيانات الوصفية لا الرسائل أو الرموز
الخطوة التالية
ضع مستوى التحكم أمام أول سير عمل إنتاجي.
سنرسم في جلسة عمل واحدة خريطة النماذج وحدود البيانات ونقاط الموافقة ومتطلبات الأدلة.