10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Bağlayıcılar

Birinci sınıf kaynaklar, tek bir bağlayıcı çerçevesi aracılığıyla aynı motorları besler. Her bağlayıcı hem kaynakları (dosyalar, siteler, kanallar, depolar, kovalar) hem de kimlikleri (kişiler, gruplar ve konuklar ile insan dışı ajanlar, botlar, uygulamalar ve roller) ortaya çıkarır.

Kapsamlar okuma odaklı ve en az ayrıcalık ilkesine göredir: varsayılan salt okunurdur, izinleri eşlemek için yeterli olup asla daha fazlasına çıkmaz. Yazma kapsamları yalnızca Aktif Önleme ve otomatik düzeltme için mevcuttur ve bağlayıcı başına isteğe bağlıdır. Her bağlayıcı bugün canlı verilere bağlanır ve her bağlayıcı demo (sahte) modunda da incelenebilir.

Google Workspace

Paylaşım bağlantıları herkese açık, dış veya kuruluş geneli olarak normalleştirilmiş Drive dosyalarını ve klasörlerini; ve Workspace kişilerini, gruplarını ve hizmet hesaplarını — agent olarak yönetilen AI Drive asistanları dahil — yüzeye çıkarır.

Okuma odaklı OAuth kapsamları izin grafiğini haritalar; bir Google OAuth web istemcisi gerçek modu etkinleştirir (ayrıca “Sign in with Google” seçeneğini de aktif eder).

Microsoft 365

Paylaşımı normalleştirilmiş (anonim → herkese açık, kuruluş → kuruluş geneli, misafir → dış) SharePoint Online ve OneDrive sitelerini, kitaplıklarını ve dosyalarını; ve Entra ID üyelerini, misafirlerini, gruplarını ve — amiral gemisi — hizmet veya AI-agent kimliklerine eşlenen uygulama kayıtlarını ve hizmet sorumlularını (örneğin, aşırı ayrıcalıklı bir Copilot uygulaması) yüzeye çıkarır.

Önce en az ayrıcalıklı Microsoft Graph okuma kapsamları (Sites.Read.All, Files.Read.All, Directory.Read.All, Application.Read.All); yazma kapsamları önleme için ayrılmıştır ve isteğe bağlıdır.

Slack

Çalışma alanlarını, herkese açık ve özel kanalları, Slack Connect dış paylaşımlı kanallarını, herkese açık bağlantıları olan dosyaları ve çoklu kanal misafirlerini; ayrıca OAuth kapsamlarıyla birlikte yüklü uygulamaları, botları ve entegrasyonları agent ve hizmet olarak yönetilerek yüzeye çıkarır — aşırı geniş bir AI bot kapsamı kritik olarak görünür.

Önce OAuth aracılığıyla okuma kapsamları; yazma erişimi her bağlayıcıya özgü önleme isteğe bağlılığının arkasında durur.

Notion

Çalışma alanını, ekip alanlarını, sayfaları ve veritabanlarını, web'e paylaşım, misafir ve dış paylaşım ile; ayrıca yetenekleriyle birlikte entegrasyonları ve botları agent olarak yönetilerek yüzeye çıkarır — herkese açık paylaşılan hassas bir sayfa kritik olarak görünür.

Önce OAuth aracılığıyla okuma kapsamları; yazma erişimi her bağlayıcıya özgü önleme isteğe bağlılığının arkasında durur.

GitHub

Kişisel bir hesap veya bir organizasyon için çalışır — hesap türünden otomatik olarak algılanır. Organizasyonlar: organizasyonu, depoları (genel, dahili, özel), dış iş arkadaşlarını ve ekipleri, ayrıca ajanlar ve hizmetler olarak yönetilen GitHub Apps, OAuth uygulamaları, ayrıntılı PAT’ler ve dağıtım anahtarlarını ortaya çıkarır. Kişisel hesaplar: yüklü GitHub Apps uygulamalarınızı ve izin yetkilerini, sahibi olduğunuz depoları, depo başına dağıtım anahtarlarını (yazma yetkili anahtarlar dahil) ve iş arkadaşlarını envanterler — bireysel bir geliştiricinin hesabındaki unutulmuş erişim yüzeyi.

Önce OAuth aracılığıyla okuma kapsamları; yazma erişimi her bağlayıcıya özgü önleme isteğe bağlılığının arkasında durur.

AWS IAM

Hesabı, IAM kullanıcılarını, rollerini, gruplarını ve politikalarını, erişim anahtarlarını ve S3 kova ve rol-güven ifşasını; ayrıca hizmetler veya otomasyon tarafından üstlenilebilen rolleri hizmet ve AI-agent kimlikleri olarak yönetilerek yüzeye çıkarır. Bir joker karakterli (*:*) yönetici rolü, herkese açık bir S3 kovası ve hesaplar arası güven kritik olarak görünür.

Salt okunur IAM kimlik bilgileri veya üstlenilen bir okuma rolü (api-key tarzı) ile bağlanır — listelemek için yeterli, hiçbir şeyi değiştirmek için asla.

Tek model, her kaynak

Çerçeve genelleştirilebilir yapıdadır: her yeni bağlayıcı, paylaşılan duruş kurallarını, patlama yarıçapını, puanlamayı, çapraz tarama farkını, karar / Agent Guard motorlarını, uyumluluk oluşturucuyu ve iyileştirme hattını — değişiklik yapmadan — yeniden kullanır. Tek bir uyumluluk raporu bağlı her kaynağı kapsayabilir; ajan yönetimi ise her tedarikçinin yapay zeka ajanlarını kapsar.

Uygulama ve rol kimlikleri çalışma alanında veya kuruluşta yer alır, bu nedenle riskleri yapay zeka ajanı ve hizmet kuralı ailesi üzerinden ortaya çıkar — asla harici ortak çalışanlar olarak yanlış sayılmaz.

Tüm bağlayıcı kataloğuna göz atın →