Promesse utilisateur
Chaque connexion reste au nom de l’utilisateur qui l’a autorisée. « Uniquement à cet agent » la réserve à son agent propriétaire. « Agents sous mission » la transmet seulement aux agents appelés dans la même discussion, tâche ou orchestration. « Tous les agents » la rend disponible à tous les agents du même dossier, même sans chaîne de mission.
Données lues
- mode d’accès
- propriétaire de la connexion
- connectionId Bruno
- données externes seulement lors de l’exécution autorisée du connecteur
Données écrites
- aucune donnée externe pour une simple explication
- mode d’accès du registre lorsque le propriétaire le modifie dans l’interface
Activation
- Le propriétaire des identifiants choisit le niveau sur la ligne de connexion dans Apps ou dans le panneau du connecteur concerné.
Limites
- Un partage ne transfère jamais la propriété de la connexion ni ses secrets au modèle.
- Les données lues via la connexion peuvent entrer dans le contexte du LLM de l’agent autorisé.
- L’accès sous mission expire hors de la chaîne de run; un lancement direct ultérieur du sous-agent ne le conserve pas.
- Si plusieurs comptes d’une même app sont accessibles, l’agent doit conserver le propriétaire, le motif d’accès et le connectionId exact de chacun.
- Les confirmations métier restent obligatoires pour les écritures et actions destructives.
Stockage et périmètre
- connector_connections.access_mode
- propriétaire logique de la connexion
- utilisateur propriétaire des identifiants
Outils exposés
explain_bruno_capabilitylist_pipedream_accounts
Références code
src/core/connectors/connector-access-model.tssrc/core/connectors/connector-connection-registry.tssrc/app/workspace/connector-access-control.tsx