Skip to main content
このページは、共有権限クレデンシャルフローの単一の参照です。共有可能なリソースタイプは、エージェント、コネクタ、MCP サーバー(およびオプションモジュールが有効な場合はスキルワークフロー)です。他のリソースの上に構築されたリソースを共有する場合に何が起こるかを理解するために使用してください。
ナレッジベースは共有できません。 KB は、共有エージェントにバインドされることで他のユーザーに到達します。このエージェントは実行時に所有者のコンテンツをデリゲートします(「バインドされたリソースを通じてアクセスがどのように流れるか」を参照)。KB を公開するアクションはありません。

2つの質問

すべての共有決定は、2つの独立した質問に答えます:
  1. 可視性他のユーザーがこのリソースをまったく見たり使用したりできるか?
  2. 認証情報どのユーザーのシークレット(APIキー、DBパスワード、サーバー環境変数)で実行されるか?
可視性はリソースに関するもので、認証情報はConnectorとMCPサーバーのみが持つ、ユーザーごとの別の関心事です。これらを頭の中で分けておくことが重要です。ほとんどの混乱は「見ることができる」と「所有者のキーを使用できる」を混同することから生じます。

可見性:所有 + 訂閱

資源對您可見,當且僅當您擁有它您有明確的訂閱。不再有隱含的「我的組織中的每個人都能看到它」——組織共享通過訂閱交付。 相同的規則適用於資源使用的任何地方——聊天工具組裝、綁定到智能體和工作流步驟都解析所有 + 訂閱。因此,您訂閱的連接器可以綁定到智能體並從工作流調用;您既看不到也無法訂閱的連接器在這三個地方都被拒絕。
訂閱有範圍限制:離開(或被移除出)組織會撤銷您僅通過它擁有的訂閱,並刪除您為這些資源保存的每用戶認證。

認証情報と「フォールバックを許可」

コネクタMCP サーバーのみが認証情報を保持します。それぞれにフォールバックを許可スイッチがあり、サブスクライバーがオーナーの認証情報を借用できるかどうかを決定します: 主なルール:
  • OFF がデフォルトです。 トークンの共有はオプトインです。新しく作成されたコネクタまたは MCP サーバーはオーナーの認証情報を共有せず、既存のものは OFF に移行されました。
  • オーナーは常に除外されます。 「フォールバックを許可」は他のユーザーのみを管理します。独自のコネクタを独自の認証情報で常に使用できます。
  • サイレント失敗はありません。 フォールバックが OFF でユーザーが認証情報を持たない場合、ツールは呼び出し時に失敗するのではなく、ツールセットから削除されます。すべてのサーフェス(チャット、Playground、ワークフロー ステップ)は、壊れたツールではなく「独自の認証情報を設定してください」というプロンプトを表示する必要があります。

アクセスが束縛されたリソースを通じてどのように流れるか

リソースは構成されます。1つのリソースを共有すると、その下に束縛されたリソースが暗黙的に公開されます——ただし認証情報は自動的には流れません コンテナを共有すると、参照はIDのグラフとして一緒に移動します——共有されたワークフローまたはエージェントは埋め込まれた秘密を持ちません。実行時に、参照される各リソースはランナーのアクセスを再度チェックします:
  • Knowledge Bases はユーザーごとの認証情報を持たないため、共有エージェントに束縛されたKB はそのコンテンツを委譲します:エージェントを実行する者は誰でもKB所有者のデータを読みます(エージェントが機能するにはそのKBが必要です)。委譲はエージェント所有者の可視性によってゲートされます——エージェント所有者が束縛されたKBへのアクセスを失った場合(例えば、それが共有されていた組織を離れた後)、そのKBは読み続けるのではなく、エージェントから削除されます。束縛されたエージェント外のアドホックKB検索は、呼び出し元(自身 + 購読済み)に対してアクセスチェックされます。
  • Connectors / MCP servers は認証情報を持つため、Allow fallback がオンの場合のみ委譲します(以下を参照)。

実行シナリオ

あなたが所有する、個人用コネクタにバインドされたエージェント(コネクタ自体は共有していない)を、組織またはグローバルに共有する場合を考えます。他のユーザーがそれを実行すると: つまり:エージェントを共有してもコネクタのシークレットは共有されません。 コネクタ自体の「フォールバック許可」設定が、認証情報がバインディングを通じて浸透するかどうかを決定する唯一のスイッチです。スキルまたはワークフローステップから参照されるコネクタまたはMCPサーバーについても同じことが当てはまります。
共有することを意図したコネクタの推奨パターンは以下の通りです: フォールバック許可をオフのままにして、各ユーザーが独自の認証情報をバインドするようにします。あなたが意図的にキーを貸し出し(使用料金を負担)したい場合にのみオンにします——例えば、他のユーザーの代わりに支払うことに満足している従量制APIの場合です。