10110010011101001011001101101110101018200.devFrom Enterprise.Systems
免费开始

连接器

一流的数据源通过统一的连接器框架接入相同的引擎。每个连接器同时呈现资源(文件、站点、频道、代码库、存储桶)和身份(人员、群组与访客,以及非人类的代理、机器人、应用程序和角色)。

权限范围以读取为导向,遵循最小权限原则:默认为只读,足以映射权限且不超出必要范围。写入权限范围仅用于主动防护和自动修复,且需按连接器单独选择启用。所有连接器当前均连接至真实数据,同时每个连接器也支持演示(模拟)模式进行探索。

Google Workspace

呈现 Drive 文件和文件夹,其共享链接已规范化为公开、外部或组织范围;以及 Workspace 人员、群组和服务账户——包括作为代理治理的 AI Drive 助手。

以读取为导向的 OAuth 权限范围映射权限图谱;一个 Google OAuth Web 客户端可激活真实模式(它还会启用“使用 Google 登录”)。

Microsoft 365

呈现 SharePoint Online 和 OneDrive 站点、库和文件,其共享已规范化(匿名 → 公开,组织 → 组织范围,访客 → 外部);以及 Entra ID 成员、访客、群组,以及旗舰功能——应用注册和服务主体,映射到服务或 AI 代理身份(例如,权限过高的 Copilot 应用)。

先采用最小权限的 Microsoft Graph 读取范围(Sites.Read.All、Files.Read.All、Directory.Read.All、Application.Read.All);写入范围保留用于预防且需可选启用。

Slack

呈现工作区、公开和私有频道、Slack Connect 外部共享频道、带公开链接的文件以及多频道访客;以及已安装的应用、机器人和集成及其 OAuth 权限范围,作为代理和服务治理——过于宽泛的 AI 机器人权限范围会呈现为严重项。

先通过 OAuth 获取读取范围;写入访问需经过按连接器的预防可选启用。

Notion

呈现工作区、团队空间、页面和数据库,包含发布到网络、访客和外部共享;以及集成和机器人及其功能,作为代理治理——公开共享的敏感页面会呈现为严重项。

先通过 OAuth 获取读取范围;写入访问需经过按连接器的预防可选启用。

GitHub

适用于个人账户或组织——根据账户类型自动检测。组织:呈现该组织、仓库(公开、内部、私有)、外部协作者与团队,以及 GitHub Apps、OAuth 应用、细粒度 PAT 和部署密钥,均作为代理与服务进行治理。个人账户:清点你安装的 GitHub Apps 及其权限授予、你拥有的仓库、每个仓库的部署密钥(包括具备写入能力的密钥)以及协作者——即个人开发者账户中被遗忘的访问面。

先通过 OAuth 获取读取范围;写入访问需经过按连接器的预防可选启用。

AWS IAM

呈现账户、IAM 用户、角色、群组和策略、访问密钥,以及 S3 存储桶和角色信任暴露;以及可由服务或自动化扮演的角色,作为服务和 AI 代理身份治理。通配符(*:*)管理员角色、公开的 S3 存储桶和跨账户信任会呈现为严重项。

使用只读 IAM 凭据或扮演的只读角色(api-key 风格)连接——足以枚举,绝不更改任何内容。

一个模型,覆盖每个数据源

该框架具备高度通用性:每个新连接器均可复用共享的合规规则、爆炸半径分析、评分体系、跨扫描差异比对、裁决 / Agent Guard 引擎、合规报告生成器及修复流水线,无需任何改动。单份合规报告可覆盖所有已连接的来源,代理治理横跨所有供应商的 AI 代理。

应用和角色身份驻留于工作区或组织内,因此其风险通过 AI 代理及服务规则族呈现——绝不会被误判为外部协作者。

浏览完整连接器目录 →