Эд эрхтэй туслахууд: аюулгүй календарь болон Gmail интеграци
Зохиогч: Win.AI Editorial

Миний баримт: календараар, Gmail болон холбогдсон апп-ууд дээр үйл ажиллагаа явуулах аюулгүй, хэрэглэхэд хялбар эд эрхтэй туслахуудыг бүтээх нь зөвшөөрөл-үн first runtime -г төлөвлөн бий болгох, төлөвлөлтийг үйл ажиллагаатай хуваах, мөн гүйцэтгэл бүрэлдэхүүн хэсэгт аудит болон буцаах урсгалыг нэгдүгээр өдрөөс нь оруулж өгөх шаардлагатай. Энэ нийтлэл нь тийшээ явах хатуу инженерийн шалгаруулалт болон ажиллуулж болох хүсэлтүүдийг өгнө.
ЭД ЭРХИЙН ЗОХИОН БАЙГУУЛАЛТ ЭД ЭРХТЭЙ ТУСЛАХУУД ЗААВАР
Хэрэглэгч бүрийн OAuth, хамгийн бага эрх бүхий хүрээтэйгээр эхэл. Администратор тодорхой домайны итгэмжлэл шаардаагүй бол хэрэглэгчийн хуучны OAuth-г чистекс ашигла. Google-ийн нарийн хүрээний баримт бичиг нь үндсэн зүйл; агентын чадвар бүрийг ганц хуучны OAuth хүрээнд автоматаар тайлбарлаж, энэхүү хүрээний хүний унших боломжтой зорилгыг баримтжуул. Хүсэлтүүдэд токенуудыг оруулахаас зайлсхий. Токенуудыг гэрт хадгалаад, зөвшөөрлийн тогтоосноор тухайн үйлчилгээний дотор хурууны мөрийн цагаар тэмдэглэх.
Бид зөвшөөрлийг бүтээгдэхүүний UX гэж үздэг багуудаас маш цөөн дэмжлэгийн тасалбар авахыг харсан. Бидний туулсан нэг асуудал нь наад захын шинэчлэлтийн логикаас токенийг ихсүүлдэг; шинэчлэлийг төвлөрүүлж, богино хугацаанд шинэчлэгдсэн токенуудыг من regular.rotate.
ТӨЛӨВЛӨЛTИЙН ХУВААХ
Туслагчийг төлөвлөгч болон үйлдэгчид хуваана. Төлөвлөгч нь тодорхой үйл ажиллагааны төлөвлөгөөг гаргаж, сүүлийн үеийн утас, хоёр хуралдааны цагийг санал болгож, төсөл боловсруулна. Үйлдэгч зөвшөөрлийг шалгахын дараа л үйл ажиллагаа явуулдаг бөгөөд мэдрэмтгий үйл ажиллагааны хувьд хүний баталгаажуулах алхам орно. Энэ загвар нь загваа нийгэмлэгийнхаа идэвхитэй үйл ажиллагааг зөрчиж, зөвшөөрөл шаардах орны аудитаараа авчрахыг зогсоож чаддаг.
Практик худалдаа: хүний зөвшөөрөлд урт лагтай байх хэрэгтэй. Календарийн болон имейлийн үйл ажиллагаанууд олон улсын 30-60 секундын аюултай хүлээлгэх хүлээлгнүүнийг хүлээн зөвшөөрч болно. Тасламд дараа үеийн үйл ажиллагаануудтай бол машинуудын алийг нь хүлээн авахад хугацаа зайлшгүй гэж үзээрэй.
ТЕСТ, ЛОГ, БА СЭРГЭЭЛТ
Бүх үйл ажиллагаа нь хүссэн зорилгыг, төлөвлөгчийн гаралт, бодлогын шийдвэр, үйлдэгчийн дуудлага, буцаж API хариу авсан байдалтай харуулсан үл хөдлөх аудитын мэдэгдэл үүсгэх ёстой. Та дахин боловсруулж, буцааж татах боломжтой командын формат хадгал. Сүүлчийн N үйлдлүүдийн хувьд нэг товчлууртай цуцлалт, буцааж төлөх арга барилыг бий болго, жишээлбэл, буюу арга хэмжээг цуцлах ба засварласан хариу илгээх.
Бид хүсэлтийн түвшний хамгаалалтгүйгээр гадаад бодлого механизмыг алдаа гарч байгаа гажуудлуудыг анхаарч үзсэн. Угзүйлд загварууд нь бодлогыг зөрчих боломжтой өөрчлөлтүүдийг санал болгоно. Итгэмжлэл хэмээгчийн баримт эхтийн хязгаарыг зөрчсөн тохиолдолд янз бүрийн тохиолдол, үйлѳѳнтэйгээр бууруулах болно.
БҮТЭЭГДЭХҮҮН БА ИНЖЕНЕРИЙН ШАЛГАРУУЛАЛТ
- Хэрэглэгч бүрийн OAuth хамгийн бага хүрээнд тодорхой зөвшөөрөлтэй текст. 2. Токены гэр, хэрэгслүүдийг үеийн цагаар нэмж оруулдаг үйлчилгээ. 3. Төлөвлөгч/үйлдэгч хувааж, бодлогын шалгалт. 4. Мэдрэмтгий үйл ажиллагаанд хүний ухаалаг шалгах. 5. Үл хөдлөх аудитаар тэмдэглэлт бичлэгүүд болон дахин боловсруулсан алхмын формат. 6. Буцаах болон утгачийн илүү товч хариуцлага.
Бүтээгдэхүүний UX-г Хүний-AI ажлын урсгалыг зурах тавцангуудтай холбоно уу, мөн AI агентууд, чатботуудын ялгаа гэсэн гамшигт зогсож хөршдөө повод.
Та үүнийг туршиж үзээрэй. Дараах хүсэлтүүд нь төлөвлөгчийн гаралт болон ажиллагааны аюулгүй боловол гэхчилэн үзэх хэрэгтэй. Төлөвлөгчийн хариу нэг бүрийг нэг мөрөөр хариуцлагаас улсын хүлээн зөвшөөрүүлэхийг найд.
Та хуралдааны төлөвлөгч. Хэрэглэгчид өнөөдөр 3 чөлөөт цаг байна: 10:00 AM, 2:30 PM, 4:00 PM. ISO форматад яг гурван уралдаан хуралдсан цагийг гаргаж, чарм крепзизийн шалтгаанаар нэг мөр гаргана, мөн гадаад имейлд хамааралтай эсэхийг хэлж байгаарай.
Энэ хүсэлт нь үйлдэгчид зориулагдсан. Энэ нь хүний баталгаажуулах токен болон бодлогын шалгалт шалгахын тулд хуралдааныг үүсгэхийн тулд шаарддаг.
Үйлдэгч: Хэрэглэгчийн баталгаажуулах токен X болон төлөвлөгчийн төлөвлөлтийн Y-тэй, Calendar.CreateEvent -ыг {start,end,attendees,summary} чиглэлээр дуудлага хийхэд бодлого шалгалт(policy_id:calendar_write)-ыг нөхцөлтэй орлого болго. Хэрвээ бодлого шалгалт муудах бол алдаа кодыг буцааж, хүний үйлдэл шаардагдана.
Тагныг хязгаарлагдмал хичээнгүй уучлах мөнгөөр хүлээх аргументууд байдаг. Миний таамаглал бол, багууд эдгээр хяналтыг эрсдэлүүдийг тархирладаг олон хэрэглэгчтэй төлөвлөгөөнүүдийг дэмжвэл анхны хэрэглэгчийг хадгалах нь өсч, итгэл нэмэгдэх болно, гэвч эхний идэвхжүүлэлт удаан хугацаа зарцуулах болно. Худалдааны зөрчил нь тодорхой: эдгээр хяналтыг үгүй болгох нь хурдан хугацаанд салж, эрсдэл нэмэгдэж, засварын зардал өсөн нэмэгдэх тусам багасна.




