10110010011101001011001101101110101018200.devFrom Enterprise.Systems

コネクタ

ファーストクラスのソースは、1つのコネクタフレームワークを通じて同じエンジンに接続されます。各コネクタは、リソース(ファイル、サイト、チャンネル、リポジトリ、バケット)とアイデンティティ(ユーザー、グループ、ゲスト、および非人間のエージェント、ボット、アプリ、ロール)の両方を提供します。

スコープは読み取り指向で最小権限に基づいています。デフォルトは読み取り専用で、権限のマッピングに必要な範囲のみです。書き込みスコープはActive Preventionと自動修復専用で、コネクターごとのオプトイン方式です。すべてのコネクターは現在ライブデータに接続しており、デモ(モック)モードで試すこともできます。

Google Workspace

共有リンクが公開、外部、または組織全体に正規化された Drive のファイルとフォルダ、ならびに Workspace の人、グループ、サービスアカウント(エージェントとして統制される AI Drive アシスタントを含む)を表面化します。

読み取り指向の OAuth スコープが権限グラフをマッピングします。Google OAuth ウェブクライアントによってリアルモードが有効化されます(「Sign in with Google」も有効になります)。

Microsoft 365

共有が正規化された(匿名 → 公開、組織 → 組織全体、ゲスト → 外部)SharePoint Online および OneDrive のサイト、ライブラリ、ファイル、ならびに Entra ID のメンバー、ゲスト、グループ、そして主力であるアプリ登録とサービスプリンシパル(サービスまたは AI エージェントのアイデンティティにマッピングされたもの、例えば過剰権限を持つ Copilot アプリ)を表面化します。

まず最小権限の Microsoft Graph 読み取りスコープ(Sites.Read.All、Files.Read.All、Directory.Read.All、Application.Read.All)を使用します。書き込みスコープは予防のために予約されており、オプトインとなります。

Slack

ワークスペース、パブリックおよびプライベートチャンネル、Slack Connect の外部共有チャンネル、公開リンク付きファイル、マルチチャンネルゲスト、ならびに OAuth スコープを持つインストール済みアプリ、ボット、統合(エージェントおよびサービスとして統制されるもの)を表面化します。過剰に広範な AI ボットスコープは critical として表面化します。

まず OAuth 経由で読み取りスコープを使用します。書き込みアクセスはコネクタごとの予防オプトインの背後にあります。

Notion

ワークスペース、チームスペース、ページ、データベース(ウェブ公開、ゲスト、外部共有を含む)、ならびに機能を持つ統合やボット(エージェントとして統制されるもの)を表面化します。公開共有された機密ページは critical として表面化します。

まず OAuth 経由で読み取りスコープを使用します。書き込みアクセスはコネクタごとの予防オプトインの背後にあります。

GitHub

個人アカウントと組織のどちらにも対応し、アカウントの種類から自動的に検出します。組織の場合:組織、リポジトリ(パブリック、内部、プライベート)、外部コラボレーターおよびチーム、さらに GitHub App、OAuth アプリ、細粒度の PAT、デプロイキーを表示し、エージェントおよびサービスとして管理します。個人アカウントの場合:インストール済みの GitHub App とその権限付与、所有するリポジトリ、リポジトリごとのデプロイキー(書き込み可能なキーを含む)、コラボレーターを棚卸しします。これは個人開発者のアカウントにおける、忘れられたアクセス範囲です。

まず OAuth 経由で読み取りスコープを使用します。書き込みアクセスはコネクタごとの予防オプトインの背後にあります。

AWS IAM

アカウント、IAM ユーザー、ロール、グループ、ポリシー、アクセスキー、ならびに S3 バケットとロール信頼の露出、さらにサービスや自動化によって引き受け可能なロール(サービスおよび AI エージェントのアイデンティティとして統制されるもの)を表面化します。ワイルドカード(*:*)の管理者ロール、公開された S3 バケット、クロスアカウント信頼は critical として表面化します。

読み取り専用のIAM認証情報、または引き受けた読み取りロール(api-key形式)で接続します。列挙には十分ですが、変更は一切行えません。

1つのモデル、あらゆるソース

このフレームワークは汎用的に設計されています。新しいコネクタを追加するたびに、共有のポスチャルール、ブラスト半径、スコアリング、クロススキャン差分、判定/Agent Guard エンジン、コンプライアンスジェネレーター、および修復パイプラインをそのまま再利用できます。1つのコンプライアンスレポートで接続済みのすべてのソースをカバーでき、エージェントガバナンスはすべてのベンダーのAIエージェントに対応しています。

アプリおよびロールのアイデンティティはワークスペースまたは組織に常駐するため、そのリスクはAIエージェントおよびサービスのルールファミリーを通じて表面化し、外部コラボレーターとして誤って数えられることは決してありません。

コネクタカタログ全件を見る →