工作区定义边界。
工作区包含所有者、管理员和成员。服务器端检查为网页应用、MCP 工具和后台操作核实当前成员资格。加入一个工作区不会获得另一个工作区的访问权限。
仅邀请应有权限访问该工作区的人员。资源和已连接账号按应用权限在工作区内共享。
登录不等于智能体授权。
每个智能体连接都需要独立授权。选择工作区、所有或选定项目、允许的操作、已连接提供商账号和到期时间。仅浏览器登录不会为 MCP 客户端授予访问权限。
- 读取上下文,无需授予编辑权限。
- 允许供人工审核的建议,无需直接写入权限。
- 仅在需要时授予任务、资源、计划或文件操作权限。
- 重新连接并再次同意以增加权限。
审核和直接编辑是不同的权限。
有提议权限的智能体可向审核页面发送建议。批准和拒绝在网页应用中完成。
有直接写入权限的智能体可进行相应更改,无需每次单独批准。需要先审核再编辑的工作流请选择读取/提议访问权限。
工作变化时缩减访问权限。
使用“智能体访问”限制或撤销授权。后续授权检查会拒绝旧授权及其令牌。移除工作区成员也会阻止其智能体继续获授权的工作。
撤销无法撤回正在执行的外部提供商请求,也无法收回客户端此前收到的信息。授权前,请查看智能体提供商自身的数据处理政策。
提供商连接有各自的范围。
Google 登录和 Google Drive 访问相互独立。Drive 使用按文件的 drive.file 范围。此版本支持通过 MCPBinder 创建的文件,不包含用于导入任意现有文件的 Google 文件选择器。
提供商凭据在服务器上使用 AES-256-GCM 加密,不会返回浏览器或 MCP 客户端。断开 Drive 连接会移除本地访问,并尝试撤销 Google 访问;Google 的账号权限页面也提供撤销控制。
明确说明,也包括限制。
MCPBinder 记录工作更改的修订和署名。它通过服务器端访问检查和数据库约束隔离工作区。本页面并非安全认证、独立审计或端到端加密的承诺。
后台操作可能失败或需要审核。依赖文件创建、导出或投递结果前,请检查操作的最终状态。
阅读连接指南