自定义代理安全功能
我们知道你的工作空间数据非常重要。以下是自定义代理内置的安全功能,可帮助你保护工作空间的安全 🔐
自定义代理采用独立于单个用户权限的权限设置。也就是说,任何能使用代理的人都可能通过代理访问本不应直接获取的信息。自定义代理的安全功能可以帮助你控制这种访问,从而保护你的数据安全。
有关 Notion AI 的常规安全实践,请参阅 Notion AI 安全与隐私实践 和 Notion 3.0 如何防范提示词注入风险。
自定义代理具备多重保护措施,可帮助你避免共享敏感信息。
管理员控制
工作空间管理员可以通过代理目录、创建控制、内容搜索、审计日志、AI 数据分析以及所有权转移工具,管理整个组织中的自定义代理,从而让你随时掌控工作空间内所有代理。
了解更多关于管理员控制功能的信息,请点击此处。
共享私人资源时的警告
你将看到一个明确的警告,说明代理可以访问哪些敏感资源,并要求你确认是否共享。这包括以下内容的警告:
私人 Notion 页面
电子邮件或日历数据
第三方集成
访问所有与工作空间所有人共享的页面
这些警告有助于你停下来思考,你共享的对象是否都应该拥有访问该代理资源的权限。
针对第三方集成的更严格编辑权限
为防止通过 Slack 和其他第三方连接应用意外共享数据:
对于每个自定义代理,只有最初连接集成的用户才能添加更多 Slack 频道或提升访问权限(例如,从
只读到读取与回复)。拥有“允许编辑”权限的用户可以移除第三方连接,但无法扩大该连接的访问范围。
如果想修改不是你设置的第三方连接的设置,你需要先移除该集成,再重新连接。
在本文中了解更多关于第三方连接安全性的信息。
自动检查编辑访问权限
自定义代理内置自动安全检查,若编辑者没有适当的权限,这些检查会阻止代理继续访问数据:
每个连接的资源至少应有一名代理编辑者具备访问权限。
如果所有编辑者都失去了对某项资源的访问权限,代理将停止运行。
这可以防止“孤立”的代理在所有设置者离开团队或失去访问权限后继续访问敏感数据。
在分享菜单中的可见性
自定义代理会像人员一样出现在它们有权访问的任何页面或数据库的分享菜单中。
你可以查看哪些代理有权访问特定的页面或数据库。
清晰显示哪些代理可以查看或编辑你的内容。
让你一目了然地审计访问权限。
若要检查,请打开任一页面或数据库,点击 Share,然后在列表中查找自定义代理。如果你拥有该页面或数据库的全部权限,就能看到它们的权限级别,并在需要时将其移除。
面向所有用户的设置透明度
凡是拥有 Can view and interact 权限的用户,都可以以仅浏览模式查看代理的完整设置页面。
用户可以看到的内容:
代理说明。
代理有权访问的页面和数据库。
已连接的工具和触发器。
所有配置详情。
拥有允许查看和交互权限的用户可以查看代理设置,但不能编辑、共享或修改代理。
自定义代理的管理员控制项
工作空间管理员可以通过代理目录、创建控制、内容搜索、审计日志、AI 数据分析以及所有权转移工具,管理整个组织中的自定义代理,从而让你随时掌握工作空间内所有代理。
URL 确认
自定义代理在访问未预期的外部链接前会请求确认:
如果代理生成了一个不在你原始提示中的 URL,它会暂停并请求确认。
你将收到一条通知,在代理继续操作前需要审查并批准该 URL。
选择合适的模型
使用 Notion AI 时,你可以使用模型选择器来选择你使用的模型。如果将鼠标悬停在模型上,就能看到诸如速度、智能和成本等详细信息。较小的模型通常运行更快、成本更低,但我们已添加警告,提示它们“可能更容易受到提示词注入攻击”。
虽然 Notion 维护着有助于防范提示词注入的安全控制措施,但你选择的模型也起着关键作用。AI 模型在参数(即决定模型运行方式的内部可训练数值)规模上各不相同。模型参数越多,通常在处理复杂任务时表现越佳,包括区分合法指令与恶意指令。较小的模型则更容易受到对抗性指令的影响,从而在处理外部内容时更可能执行非预期操作。
对于涉及敏感数据或来自外部或不受信任来源(如上传的文件、共享文档或网页内容)的工作流程,请考虑选择较大的模型。无论你使用哪种模型,谨慎处理不受信任的内容都是保护数据最有效的措施之一。
