Przejdź do głównej zawartości

Podłączeni agenci

Podłączeni agenci listuje asystentów AI, którzy połączyli się z Twoim tenantem przez MCP — Claude Desktop, Cursor i wszystko inne, co mówi tym protokołem. Jeden wiersz na konektor, z przyciskiem Unieważnij.

To odpowiedź na pytanie, które robi się tym bardziej niezręczne, im dłużej się je odkłada: którzy asystenci mogą teraz czytać nasze dane i kto ich podpiął?

Co jest na stronie

Każdy konektor pokazuje:

  • Nazwa — klient, który się połączył, tak jak sam się przedstawił.
  • Utworzono — kiedy połączenie zostało autoryzowane.
  • Ostatnio użyto — ostatni raz, gdy ten agent naprawdę wywołał Saiku, albo Nigdy, jeśli autoryzował się i potem siedział bezczynnie.

Ta ostatnia kolumna jest tą użyteczną. Agent podłączony cztery miesiące temu i od tamtej pory nieużywany to czyjś porzucony eksperyment trzymający żywy dostęp do Twoich kostek — a unieważnienie go nie kosztuje Cię nic.

Unieważnianie

Unieważnij natychmiast unieważnia token dostępu agenta — kolejne wywołanie, które wykona, kończy się błędem, a osoba, która go używa, musi połączyć się od zera. Nie ma okresu karencji ani cofnięcia.

Nic innego nie jest dotknięte: unieważnienie konektora nie rusza Twoich kluczy API, Twoich kostek ani niczyich cudzych konektorów.

Jak agenci tu trafiają

Ta strona tylko zarządza połączeniami; nie tworzy ich. Agent pojawia się tutaj po tym, jak ktoś skieruje swojego klienta na Twój adres MCP i zaloguje się przepływem konektora OAuth — zobacz serwer MCP po referencję połączenia, zarówno OAuth, jak i klucz Bearer.

Co agent może zrobić po połączeniu

Czytać i nic więcej. Konektor MCP dostaje te same sześć narzędzi tylko do odczytu, co każdy agent — wylistuj kostki, opisz kostkę, szukaj memberów, uruchom zapytanie, podejrzyj zapytanie, zrób drillthrough — i żadnego sposobu, by zmienić schemę, połączenie czy zapisane zapytanie. Pełna lista jest na stronie serwer MCP.

To, które kostki może osiągnąć, jest osobnym pytaniem, rozstrzygniętym przez dostęp, który łączący się użytkownik już miał. Agent nigdy nie widzi więcej niż osoba, która go podpięła.

Powiązane

  • Serwer MCP — protokół, narzędzia i to, jak w ogóle podłączyć agenta.
  • Klucze API — drugi sposób, w jaki agenci się uwierzytelniają, z listą dozwolonych kostek, którą ustawiasz sam.
  • Dziennik audytu — co ci agenci faktycznie odpytywali.