我这有个场景想请教能否实现: 系统中有 A、B 两个应用,其中 A 应用是知识库不涉密,B 应用是企业数据涉密,有位员工有 A、B 两个应用的权限,那么他通过外部 agent 或者 mingo 进行查询的时候,AI API 会去读取 B 应用里的数据吗? 或者换句话说,有没有办法能限制 AI 去访问标记为涉密的数据,工作流的节点 agent 可以限制访问范围,但是 mingo 好像不行。系统中还有没有其他可能造成 AI 去访问应用 B 的数据?
我这有个场景想请教能否实现:
系统中有 A、B 两个应用,其中 A 应用是知识库不涉密,B 应用是企业数据涉密,有位员工有 A、B 两个应用的权限,那么他通过外部 agent 或者 mingo 进行查询的时候,AI API 会去读取 B 应用里的数据吗?
或者换句话说,有没有办法能限制 AI 去访问标记为涉密的数据,工作流的节点 agent 可以限制访问范围,但是 mingo 好像不行。系统中还有没有其他可能造成 AI 去访问应用 B 的数据?
前几天我们启用外部 agent 接口后才想起这个问题,目前对所有表单做权限的重构,所有角色权限也重新设置,但也只能精确到记录级的控制;目前明道云的权限除了组织权限,应用权限,还有应用角色权限,视图权限,业务规则; mcp 接口只遵循应用 API 接口,也就是应用权限;而我们很多表单的设计是前端业务规则,视图,应用角色权限共同控制;这就极大提升了用户的权限。他可以查看到本不应该看到的数据(视图控制的数据);可以改动他本不可以改动的数据(业务规则管理的字段,视控制的数据,)。另外,个人令牌的权限不受组织管理,很多人也不会配置,我建议还是由组织统一配置;当然你们想的可能是一个人在多个组织可以复用同一个令牌, 但如果令牌的权限不与账号本身在系统中的前,后端权限一致,这个连接 AI 的功能,要下放到普通职工的使用,会受到很大的阻力,甚至如果不提前说,可能会造成企业数据的泄露事故。
前几天我们启用外部 agent 接口后才想起这个问题,目前对所有表单做权限的重构,所有角色权限也重新设置,但也只能精确到记录级的控制;目前明道云的权限除了组织权限,应用权限,还有应用角色权限,视图权限,业务规则; mcp 接口只遵循应用 API 接口,也就是应用权限;而我们很多表单的设计是前端业务规则,视图,应用角色权限共同控制;这就极大提升了用户的权限。他可以查看到本不应该看到的数据(视图控制的数据);可以改动他本不可以改动的数据(业务规则管理的字段,视控制的数据,)。另外,个人令牌的权限不受组织管理,很多人也不会配置,我建议还是由组织统一配置;当然你们想的可能是一个人在多个组织可以复用同一个令牌, 但如果令牌的权限不与账号本身在系统中的前,后端权限一致,这个连接 AI 的功能,要下放到普通职工的使用,会受到很大的阻力,甚至如果不提前说,可能会造成企业数据的泄露事故。
我这有个场景想请教能否实现:
系统中有 A、B 两个应用,其中 A 应用是知识库不涉密,B 应用是企业数据涉密,有位员工有 A、B 两个应用的权限,那么他通过外部 agent 或者 mingo 进行查询的时候,AI API 会去读取 B 应用里的数据吗?
或者换句话说,有没有办法能限制 AI 去访问标记为涉密的数据,工作流的节点 agent 可以限制访问范围,但是 mingo 好像不行。系统中还有没有其他可能造成 AI 去访问应用 B 的数据?
前几天我们启用外部 agent 接口后才想起这个问题,目前对所有表单做权限的重构,所有角色权限也重新设置,但也只能精确到记录级的控制;目前明道云的权限除了组织权限,应用权限,还有应用角色权限,视图权限,业务规则; mcp 接口只遵循应用 API 接口,也就是应用权限;而我们很多表单的设计是前端业务规则,视图,应用角色权限共同控制;这就极大提升了用户的权限。他可以查看到本不应该看到的数据(视图控制的数据);可以改动他本不可以改动的数据(业务规则管理的字段,视控制的数据,)。另外,个人令牌的权限不受组织管理,很多人也不会配置,我建议还是由组织统一配置;当然你们想的可能是一个人在多个组织可以复用同一个令牌, 但如果令牌的权限不与账号本身在系统中的前,后端权限一致,这个连接 AI 的功能,要下放到普通职工的使用,会受到很大的阻力,甚至如果不提前说,可能会造成企业数据的泄露事故。
期望 mcp 也能尽快有这部分验证,没有权限控制连接 AI 就没办法普及太浪费了 😕
要在字段更新时,支持只读、默认值和业务规则的限制,目前只能用 cli
那这个有啥好办法,限制字段更新。 当前感觉 mcp 是不受限制只要有编辑权限那么就能任意更新记录。
MCP 会忽略字段配置
订单状态是已成交时订单设置字段只读,电脑端打开正常字段只读。因为“我”是订单负责人有编辑权限,用 mcp 还是更新订单只读字段数据。 是需要什么特别设置吗?
hap-cli 已更新至 0.9.0 版。这个版本在创建、更新记录时支持业务规则,可以更好的按权限和字段业务规则来限制产生无权限的数据;对于表单填写,CLI 也支持了字段默认值,当字段有配置默认值时会在提交数据时自动补充默认值。
另外 0.9.0 版还同时带来了其他上百项更新,也对 AI 调用 hap-cli 增加了完善的 guide 命令指引和 help 上下文,即使在没有安装 skills 的情况下也可以大幅度增加 AI 调用命令时生成参数的准确率,欢迎体验。
如果字段设置中开启了“写入时强制校验必填”, 如果是业务规则的必填,目前还处理不了。 新的版本国庆前会发布。
前面更新有必填字段,但是 mcp 更新则没有必填限制。当前有办法处理要求必填吗?
比如销售查看客户信息场景,客户表有[私有客户]和[全部客户]两个视图。
私有客户:"我"负责的客户,可以看到客户全部信息,
全部客户:公司所有客户,所有人可见客户部分信息,
告知客户编号让读取客户信息能返回全部,实际这个客户并不是私有客户。这种有办法处理吗?
Mingo 当前以登录用户的应用和数据权限为访问上限,用户有权访问的应用原则上都可能在实际查询时被 Mingo 访问;目前没有单独按应用配置“人可访问、Mingo 不可访问或限制访问”的配置。
明白,这些都在逐个补充和完善。
MCP (PAT 授权) 是跟随角色的数据权限走的,字段的权限也是在角色中设置的。业务规则则更多是 UI 界面上的限制,暂时无法在 MCP 上支持业务规则的校验。
明道云的业务规则分三类。验证规则在规则设置里勾选"保存数据到服务器时再次校验",服务端就会在任何写入(包括 API 和外部 agent)时校验并拒绝。交互规则(只读、隐藏、必填)和锁定规则由前端表单执行,API 写入不受限,这和工作流、自定义动作可以写只读字段是同一设计。所以需要硬性约束的场景,请用带服务端校验的验证规则,或用角色的字段权限来限制;hap-cli 下一版会在增改记录时默认按 UI 的业务规则检查。
我这有个场景想请教能否实现:
系统中有 A、B 两个应用,其中 A 应用是知识库不涉密,B 应用是企业数据涉密,有位员工有 A、B 两个应用的权限,那么他通过外部 agent 或者 mingo 进行查询的时候,AI API 会去读取 B 应用里的数据吗?
或者换句话说,有没有办法能限制 AI 去访问标记为涉密的数据,工作流的节点 agent 可以限制访问范围,但是 mingo 好像不行。系统中还有没有其他可能造成 AI 去访问应用 B 的数据?
前几天我们启用外部 agent 接口后才想起这个问题,目前对所有表单做权限的重构,所有角色权限也重新设置,但也只能精确到记录级的控制;目前明道云的权限除了组织权限,应用权限,还有应用角色权限,视图权限,业务规则; mcp 接口只遵循应用 API 接口,也就是应用权限;而我们很多表单的设计是前端业务规则,视图,应用角色权限共同控制;这就极大提升了用户的权限。他可以查看到本不应该看到的数据(视图控制的数据);可以改动他本不可以改动的数据(业务规则管理的字段,视控制的数据,)。另外,个人令牌的权限不受组织管理,很多人也不会配置,我建议还是由组织统一配置;当然你们想的可能是一个人在多个组织可以复用同一个令牌, 但如果令牌的权限不与账号本身在系统中的前,后端权限一致,这个连接 AI 的功能,要下放到普通职工的使用,会受到很大的阻力,甚至如果不提前说,可能会造成企业数据的泄露事故。
你答非所问
目前外部 Agent 通过接口操作数据时,还没有完整覆盖业务规则中的字段只读、字段依赖等限制。我们正在处理相关逻辑,尽可能让 Agent 操作数据时也能遵循现有的业务规则。
针对外部 Agent 工具连接明道云后的数据权限细化,可通过 AI Agent 工具配置中的权限控制实现。在工具配置区域开启「按用户权限」后,Agent 的所有数据操作均受限于当前登录用户/对话者的数据权限范围,避免越权访问或修改;在对话工作流中对应「用户权限控制」,默认勾选,若关闭将忽略用户权限、可访问全部数据,一般不建议关闭。
同时,应手动指定「工作表范围」,将更新类工具限定在目标表,避免误触其他表;对「查询记录」「汇总」等工具可进一步配置「查询范围」筛选条件,限定时间、部门、负责人等边界,防止越权访问。
对于「新增记录」「更新记录」等写操作工具,强烈建议勾选「调用前需用户确认」。Agent 执行前会弹出确认提示,由用户最终决定是否继续,从而拦截非本意更新。
关于业务规则设置的字段只读是否会被外部 Agent 更新接口绕过,知识库未明确字段级只读对外部更新接口的独立强制约束;建议重点使用「按用户权限」与「工作表范围」「查询范围」的组合控制,并结合实际权限模型验证字段级效果。
参考文档:
AI 动作配置与使用指南
对话机器人
Agent 最佳实践:从流程到决策
AI Agent 节点