Funciones de seguridad de los agentes personalizados

Custom Agents security features
Contenido de este artículo

Sabemos que los datos de tu espacio de trabajo son importantes. Aquí tienes un resumen de las funciones de seguridad integradas para los agentes personalizados que ayudan a proteger tu espacio de trabajo 🔐


Note: Custom Agents are currently in beta and subject to the beta terms of your agreement.

Los agentes personalizados operan con sus propios permisos independientes, distintos de los permisos de los usuarios individuales. Esto significa que cualquiera que pueda usar un agente podría acceder a información a través de él a la que no tendría acceso directamente. Las funciones de seguridad de los agentes personalizados te ayudan a controlar este acceso para mantener tus datos a salvo.


Funciones de seguridad integradas

Los agentes personalizados incluyen varias capas de protección que te ayudan a evitar compartir información sensible.

Los administradores del espacio de trabajo pueden gestionar los agentes personalizados en toda la organización a través de un directorio de agentes, controles de creación, búsquedas de contenido, registros de auditoría, análisis de IA y herramientas de transferencia de propiedad para garantizar la visibilidad y el control sobre todos los agentes del espacio de trabajo.

Learn more about Admin controls here.

Advertencias al compartir recursos privados

Verás una clara advertencia en la que se explicará a qué recursos sensibles puede acceder el agente y en la que se te pedirá que confirmes que quieres compartirlos. Esto incluye advertencias para:

  • Páginas privadas de Notion

  • Datos de correo electrónico o de calendario

  • Integraciones con terceros

  • Acceso a todas las páginas que se comparten con todos en el espacio de trabajo

these warnings

These warnings help you pause and consider whether everyone you're sharing with should have access to the agent's resources.

Unos permisos de edición más estrictos para las integraciones con terceros

Para evitar el uso compartido involuntario de datos a través de Slack y otras apps conectadas de terceros:

  • Para cada agente personalizado, solo la persona que haya conectado una integración podrá añadir más canales de Slack u otorgar un permiso de acceso mayor (por ejemplo, de Solo lectura a Leer y responder).

  • Los usuarios con acceso de edición podrán eliminar conexiones de terceros, pero no ampliar lo que puede ver la conexión.

Para editar los ajustes de una conexión de terceros que no haya configurado un editor, deberán eliminar la integración y volver a conectarla.

Learn more about security for third-party connections in this article.

Comprobaciones automáticas del acceso de los editores

Los agentes personalizados incluyen comprobaciones de seguridad automáticas para evitar que los agentes sigan accediendo a los datos si los editores no tienen los permisos correctos:

  • Cada recurso conectado debe tener al menos un editor de agentes con acceso al recurso.

  • Si todos los editores pierden el acceso a un recurso, el agente dejará de ejecutarse.

This prevents "orphaned" agents from continuing to access sensitive data after everyone who set them up has left the team or lost access.

Visibilidad en los menús Compartir

Los agentes personalizados aparecen en el menú Compartir de cualquier página o base de datos a la que tengan acceso, al igual que las personas.

  • Es posible ver qué agentes tienen acceso a una página o base de datos concreta.

  • Muestra claramente qué agentes pueden ver o editar tu contenido.

  • Te permite auditar el acceso de un vistazo.

Para comprobarlo, abre la página o la base de datos, haz clic en Compartir y busca los agentes personalizados en la lista. Si tienes acceso completo a la página o base de datos, verás su nivel de permiso y podrás eliminarlos si es necesario.

Transparencia de la configuración para todos los usuarios

Cualquier persona con el permiso Puede ver e interactuar podrá ver toda la página de ajustes del agente en el modo de solo ver.

Qué pueden ver los usuarios:

  • Instrucciones del agente.

  • A qué páginas y bases de datos tiene acceso el agente.

  • Herramientas y disparadores conectados.

  • Todos los detalles de la configuración.

Users with Can view and interact permissions can view agent settings but cannot edit, share, or modify the agent.

Controles de administrador para los agentes personalizados

Los administradores del espacio de trabajo pueden gestionar los agentes personalizados en toda la organización a través de un directorio de agentes, controles de creación, búsquedas de contenido, registros de auditoría, análisis de IA y herramientas de transferencia de propiedad para garantizar la visibilidad y el control sobre todos los agentes del espacio de trabajo.

Confirmación de URL

Los agentes personalizados solicitan confirmación antes de acceder a enlaces externos inesperados:

  • Si un agente genera una URL que no estaba en la indicación original, se detendrá y te pedirá que la confirmes.

  • Recibirás una notificación para revisar y aprobar la URL antes de que el agente continúe.


Danos tu opinión

¿Te ha resultado útil este recurso?