Retour aux features

Socle agentique / Registre produit Bruno

Partage des connexions entre agents

Expliquer et appliquer les trois niveaux d’accès réutilisables pour les connexions externes, avec leur propriétaire et leur provenance exacte.

Disponibletwin_chatagent_chatbruno_chatadmin

Promesse utilisateur

Chaque connexion reste au nom de l’utilisateur qui l’a autorisée. « Uniquement à cet agent » la réserve à son agent propriétaire. « Agents sous mission » la transmet seulement aux agents appelés dans la même discussion, tâche ou orchestration. « Tous les agents » la rend disponible à tous les agents du même dossier, même sans chaîne de mission.

Données lues

  • mode d’accès
  • propriétaire de la connexion
  • connectionId Bruno
  • données externes seulement lors de l’exécution autorisée du connecteur

Données écrites

  • aucune donnée externe pour une simple explication
  • mode d’accès du registre lorsque le propriétaire le modifie dans l’interface

Activation

  • Le propriétaire des identifiants choisit le niveau sur la ligne de connexion dans Apps ou dans le panneau du connecteur concerné.

Limites

  • Un partage ne transfère jamais la propriété de la connexion ni ses secrets au modèle.
  • Les données lues via la connexion peuvent entrer dans le contexte du LLM de l’agent autorisé.
  • L’accès sous mission expire hors de la chaîne de run; un lancement direct ultérieur du sous-agent ne le conserve pas.
  • Si plusieurs comptes d’une même app sont accessibles, l’agent doit conserver le propriétaire, le motif d’accès et le connectionId exact de chacun.
  • Les confirmations métier restent obligatoires pour les écritures et actions destructives.

Stockage et périmètre

  • connector_connections.access_mode
  • propriétaire logique de la connexion
  • utilisateur propriétaire des identifiants

Outils exposés

  • explain_bruno_capability
  • list_pipedream_accounts

Références code

  • src/core/connectors/connector-access-model.ts
  • src/core/connectors/connector-connection-registry.ts
  • src/app/workspace/connector-access-control.tsx