الموصّلات
تُغذِّي المصادر من الدرجة الأولى المحركاتِ ذاتها من خلال إطار تكامل موحَّد. يُظهر كل تكامل الموارد (الملفات والمواقع والقنوات والمستودعات والحاويات) والهويات (الأفراد والمجموعات والضيوف — فضلًا عن العوامل غير البشرية: البوتات والتطبيقات والأدوار).
النطاقات موجَّهة نحو القراءة وتعمل بمبدأ الحد الأدنى من الصلاحيات: الإعداد الافتراضي للقراءة فقط، بما يكفي لرسم خريطة الأذونات ولا أكثر. نطاقات الكتابة موجودة فقط لـ Active Prevention والمعالجة التلقائية، وهي اختيارية لكل موصّل على حدة. يتصل كل موصّل ببيانات حية اليوم، ويمكن استكشاف كل موصّل أيضاً في وضع العرض التوضيحي (البيانات الوهمية).
Google Workspace
يُظهر ملفات ومجلدات Drive مع تطبيع روابط المشاركة إلى عامة أو خارجية أو على نطاق المؤسسة؛ والأشخاص والمجموعات وحسابات الخدمة في Workspace — بما في ذلك مساعدو AI Drive الذين تُدار حوكمتهم كوكلاء.
تُرسم نطاقات OAuth الموجَّهة للقراءة رسمَ مخطط الأذونات؛ ويُفعِّل عميل Google OAuth على الويب الوضع الحقيقي (كما يُفعِّل أيضًا "تسجيل الدخول باستخدام Google").
Microsoft 365
يُظهر مواقع SharePoint Online وOneDrive ومكتباتها وملفاتها، مع تطبيع المشاركة (مجهول ← عام، مؤسسة ← على نطاق المؤسسة، ضيف ← خارجي)؛ وأعضاء Entra ID والضيوف والمجموعات و — الميزة الرئيسية — تسجيلات التطبيقات والمبادئ الخدمية، المرتبطة بهويات خدمة أو وكيل AI (على سبيل المثال، تطبيق Copilot ذو امتيازات مفرطة).
نطاقات القراءة في Microsoft Graph وفق مبدأ الحد الأدنى من الامتيازات أولاً (Sites.Read.All وFiles.Read.All وDirectory.Read.All وApplication.Read.All)؛ أما نطاقات الكتابة فمحجوزة للمنع وتُفعَّل بالاشتراك.
Slack
يُظهر مساحات العمل والقنوات العامة والخاصة، وقنوات Slack Connect الخارجية المشتركة، والملفات ذات الروابط العامة، والضيوف متعددي القنوات؛ إضافةً إلى التطبيقات والبوتات والتكاملات المثبَّتة مع نطاقات OAuth الخاصة بها، التي تُدار حوكمتها كوكلاء وخدمات — ويظهر نطاق بوت AI واسع النطاق بوصفه حرجًا.
نطاقات القراءة أولاً عبر OAuth؛ أما وصول الكتابة فيقع خلف اشتراك المنع لكل موصّل.
Notion
يُظهر مساحة العمل ومساحات الفِرق والصفحات وقواعد البيانات، مع المشاركة على الويب والمشاركة مع الضيوف والمشاركة الخارجية؛ إضافةً إلى التكاملات والبوتات مع قدراتها، التي تُدار حوكمتها كوكلاء — وتظهر صفحة حساسة مشاركة علنًا بوصفها حرجة.
نطاقات القراءة أولاً عبر OAuth؛ أما وصول الكتابة فيقع خلف اشتراك المنع لكل موصّل.
GitHub
يعمل مع حساب شخصي أو مؤسسة — يُكتشف تلقائيًا من نوع الحساب. المؤسسات: يُظهر المؤسسة، والمستودعات (العامة والداخلية والخاصة)، والمتعاونين والفرق الخارجيين، إضافة إلى تطبيقات GitHub Apps وتطبيقات OAuth ورموز PAT الدقيقة ومفاتيح النشر، مُدارة كوكلاء وخدمات. الحسابات الشخصية: يجرد تطبيقات GitHub Apps المثبَّتة لديك ومنح أذوناتها، ومستودعاتك المملوكة، ومفاتيح النشر لكل مستودع (بما في ذلك المفاتيح القادرة على الكتابة)، والمتعاونين — سطح الوصول المنسيّ في حساب مطوّر فردي.
نطاقات القراءة أولاً عبر OAuth؛ أما وصول الكتابة فيقع خلف اشتراك المنع لكل موصّل.
AWS IAM
يُظهر الحساب، ومستخدمي IAM والأدوار والمجموعات والسياسات، ومفاتيح الوصول، وتعرّض حاويات S3 وثقة الأدوار؛ إضافةً إلى الأدوار القابلة للتحمّل من قِبل الخدمات أو الأتمتة، التي تُدار حوكمتها كهويات خدمة ووكيل AI. ويظهر دور إداري بأحرف بدل (*:*)، وحاوية S3 عامة، وثقة عبر الحسابات بوصفها حرجة.
يتصل ببيانات اعتماد IAM للقراءة فقط أو بدور قراءة متحمَّل (بأسلوب api-key) — بما يكفي للتعداد، ولا يُغيّر أي شيء أبدًا.
نموذج واحد، كل مصدر
يتميز الإطار بقابلية التعميم: إذ يُعيد كل تكامل جديد استخدام قواعد الوضعية الأمنية المشتركة، وحساب نطاق الاختراق، والتسجيل، ومقارنة الفحص المتقاطع، ومحركَي الحكم و Agent Guard، ومولِّد الامتثال، وخط معالجة الإجراءات التصحيحية — دون أي تعديل. يمكن لتقرير امتثال واحد أن يغطي كل مصدر متصل، وتمتد حوكمة الوكلاء لتشمل عوامل الذكاء الاصطناعي لدى كل مورد.
تكون هويات التطبيقات والأدوار مقيمة داخل مساحة العمل أو المؤسسة، لذا تظهر مخاطرها عبر عائلة قواعد وكلاء الذكاء الاصطناعي والخدمات — ولا تُحسب أبدًا خطأً كمتعاونين خارجيين.