<style>.toc-chapters{max-height:none!important}.copy-btn,#sidebar-toggle,#fullscreen-toggle{display:none!important}@media(max-width:768px){.tutorial-app{display:flex;height:auto;overflow:visible;flex-direction:column}.tutorial-main{order:0;overflow:visible}.tutorial-content{overflow:visible}.tutorial-sidebar{order:1;position:static!important;width:100%!important;min-width:0!important;max-height:none!important;display:flex!important;transform:none!important}.sidebar-toc{overflow:visible}}</style>

第15章 连接外部服务与发布:权限、数据和撤销

当 Agent 要读邮箱、写日历、发消息或发布内容时,真正需要谨慎的不是“按钮在哪里”,而是它会看到哪些数据、能执行哪些动作、出了问题怎样停止,以及已经产生的副本怎么办。

本章不连接真实邮箱、日历、支付或发布账号。我们用“虚构内容包练习”生成一份内部预览,学习查看权限说明、选择最小范围、区分预览/私用/分享/公开,并写出撤销和副本处理方案。没有安全的真实演示时,只记录当前账号可见的权限入口,不把连接写成已完成。

外部连接是什么:一份数据和动作授权

可以把连接理解成一个有范围的授权合同,而不是“给 Agent 增加一个按钮”。授权至少涉及四个问题:

  1. 读取什么:一个文件、一个项目,还是整个邮箱/账号?
  2. 可以做什么:只读、创建、修改、发送、发布或删除?
  3. 谁来承担影响:是个人练习、团队项目,还是第三方平台上的真实内容?
  4. 怎样停止:在哪里暂停、撤销、移除授权,已经生成的副本又在哪里?

只要其中一个问题没有答案,就停在预览。任务只需要读一份虚构资料时,没有理由申请整个账号的写入权限。

主案例:虚构内容包的发布前预览

资料固定为:

标题方向:如何把一次 AI 对话整理成可重复任务
已知:面向 AI 初学者,步骤要少术语;不得承诺自动成功、涨粉或发布效果。
待确认:最终标题、作者署名、发布日期、发布平台、配图来源。

交付目标是“内部待确认预览稿”,不是发布稿。先把数据和动作边界写下来:

数据来源:虚构选题说明和练习素材
允许读取:本次指定的项目资料
允许动作:生成预览、列出事实/版权/范围检查
禁止动作:连接真实账号、发送、分享、公开发布、付款、删除文件

这张边界卡能帮助你拒绝一个常见误区:如果 Agent 能生成文章,就不等于它应该把文章发出去。

权限从小到大检查

当当前界面出现技能、连接、邮箱或外部服务入口时,只查看说明,不登录第三方。把权限分成四个级别:

权限 含义 本案例是否需要
只读 查看指定资料,不改变外部系统 可能需要,但只限项目资料
写入 创建或修改文件/记录 不需要
发送 把内容交给他人或平台 不需要
发布/删除 改变公开状态或移除内容 不需要

还要看数据范围:单个文件、项目空间、整个账号的权限差异很大。官方文档对 Agent 邮箱、技能和项目都有账号/类型限制;具体入口、收费和授权提示仍需以当前账号为准。

权限范围入口

如果页面要求“读取并写入全部邮箱”,而任务只需要预览一份项目资料,最安全的选择是取消授权或寻找只读替代。不要为了完成截图点击确认。

预览、私用、分享和公开不是同一个状态

内容从对话草稿走向公开,会经过不同的可见范围:

  • 预览:只在当前对话中生成,可能尚未保存或分享。
  • 私用:保存到个人空间,自己查看;仍要检查文件副本和下载范围。
  • 分享:指定成员或链接可见,需要确认谁能查看、复制或下载。
  • 公开:任何人可能访问,必须重新检查事实、隐私、版权、署名和撤销方式。

状态越公开,人工检查越重要。一个“已生成”的文件不代表它已经私用或公开;一个分享链接被撤销,也不一定能收回别人已经下载的副本。

在练习中只生成预览:

请把这份虚构内容整理成“内部待确认预览稿”。
只生成预览,不保存、不发送、不分享、不公开发布。
列出未经核实的事实、作者署名、配图来源和需要人工确认的发布范围。
标题方向:如何把一次 AI 对话整理成可重复任务
已知:面向 AI 初学者,步骤要少术语;不得承诺自动成功、涨粉或发布效果。
待确认:最终标题、署名、平台和配图来源。

内部预览与范围检查

截图只需要证明预览内容和待确认项。若当前账号没有可见的分享/发布状态,就在正文中写“当前界面无法确认”,不手工做一张发布成功图。

撤销不等于删除副本

撤销连接通常意味着后续访问被停止;取消分享可能让链接失效;删除项目文件可能只影响项目里的那一份。邮件收件人、下载者、截图和第三方平台缓存仍可能保留副本。因此“能撤销”不能简写成“已经全部收回”。

连接或发布前,至少记录:服务名称、授权范围、允许动作、暂停/撤销入口、已产生的文件位置、谁负责处理副本。如果当前页面没有撤销入口,停止扩大范围,先让产品确认团队处理方式。

可以让 Agent 审查一份连接计划,但不让它执行:

请审查下面的外部服务连接计划,只输出:需要读取的数据、最小权限、费用/隐私风险、预览步骤、暂停和撤销前的人工确认点。
不要连接账号,不要发送、发布或付款。
连接计划:{连接计划}

这个 Prompt 的作用是列出问题,不是让 Agent 自己批准授权。若它给出“可以直接连接”的结论,仍以人对权限页面的核对为准。

迁移案例:学习资料分享

把内容包换成三段虚构课程资料,目标从“内部预览”变成“指定同学查看”。输入变化是增加学习资料,输出变化是一个私用/指定分享的检查卡;新增风险是资料版本、同学账号和链接范围。仍然不连接真实账号,先用文字列出“谁能看到、能否下载、怎样撤销”。

失败排错:权限比任务需要的大

现象:一个只读预览任务要求连接整个邮箱、写入日历或授予发布权限。

先检查:服务是否正确,读取/写入动作是否分开,数据范围是否能缩小,是否显示费用和第三方责任,撤销入口是否可见。

修正或停止:取消授权,退回项目内预览;若任务确实需要外部数据,让产品先确认最小范围。不要用“之后再撤销”替代事前检查。

恢复标准:权限与任务逐项对应;预览内容已人工核对;分享/公开状态尚未发生;已产生的副本和后续责任有人记录。

连接前的四个停点

看到入口时先读说明;看到权限范围时比较任务需要;出现授权确认时停下来让人决定;完成预览后再决定是否保存或分享。任何一个停点无法回答“谁能看到、能做什么、怎样停止”,就回退到项目内文件和固定 Prompt。

项目成员能看到内部预览,不代表他们能操作外部服务;外部服务授权给一个 Agent,也不代表其他 Agent 继承相同权限。把项目可见范围和外部授权范围分开记录。

已产生副本的处理

预览可能自动生成文件,分享可能产生链接,复制可能产生下载副本。撤销之后先列出副本的位置和可见人,再由人判断是否删除或通知相关方。Agent 可以整理副本清单,但不能代替人判断法律、隐私和版权责任。

用三张表把权限说清楚

一个简单的权限审查可以拆成三张表。第一张是“数据表”:列出来源、字段、敏感性和保留时间;第二张是“动作表”:列出读取、创建、修改、发送、公开和删除,并标记每项是否真的需要;第三张是“状态表”:记录当前处于预览、私用、分享还是公开,以及谁可以改变状态。这样做的好处是,看到一个连接入口时不会只问“能不能用”,而会逐项比较“它看到了什么、能做什么、现在处于什么状态”。

例如,本章的虚构内容包只需要读取项目内资料并生成预览,数据表不应出现邮箱联系人,动作表不应勾选发送或发布,状态表只能写“内部预览”。如果页面默认把读写权限合并,无法单独关闭写入,就把整个连接视为超出本案例范围,退回项目内处理。权限越大,人工复核越应该提前,而不是等生成结果后再补救。

还要把“账号权限”和“内容责任”分开。一个成员可能有权打开某个项目,但不一定有权代表团队发布;一个 Agent 可能能读取资料,但不一定能判断资料是否适合公开。每次预览都应写明负责人、复核人和下一步,避免把系统显示的“可操作”误读为“已获业务批准”。

撤销的含义也要写得具体:撤销连接通常阻止后续访问,取消分享通常让链接失效,删除项目文件只影响项目中的那份文件。任何动作都不能自动抹掉已经下载、复制、转发或缓存的内容,所以交付卡要保留副本清单和处理责任。这个区别看似细小,却是普通用户最容易忽略的风险点。

因此,权限检查不是一次性的“同意/拒绝”选择,而是贯穿整个交付过程的记录。连接前记录范围,预览后记录实际生成的内容,分享前再次确认可见人,撤销后检查链接和副本。即使最终决定完全不连接,也应保留“为什么不连接”的说明,方便日后复盘时证明这是主动选择的安全边界。

对于普通用户,这种逐步记录比记住产品术语更重要:看不懂权限名称时,先退回到“谁能看、能改什么、如何停止”三个问题。

本章产物与验收

产物是一份连接/发布前检查清单和一份内部待确认预览稿。验收时检查:数据来源和禁止读取范围是否明确?申请的是最小权限吗?是否看过费用/隐私提示?预览、私用、分享、公开是否区分?撤销是否有入口?撤销后副本怎么处理?

本章小结与下一步

外部服务的正确顺序是:先划数据边界,再看最小权限;先生成预览,再决定私用或分享;扩大范围前确认撤销和副本处理。下一章将把资料、协作、检查和交付串成最终综合项目。

阅读第 16 章:从资料到内部待确认内容包

系统教程,帮你把工具用好,再回到任务中。 浏览任务方案 →