跳至主要内容

OAuth 授權流程

  • AI 客戶端首次連線 ORBSIS MCP Server。
  • 客戶端開啟瀏覽器授權頁面,使用者登入 ORBSIS。
  • 使用者查看應用程式名稱和申請的權限範圍,並決定是否同意。
  • 同意後,ORBSIS 簽發 authorization code,客戶端完成 Token 交換。
  • 後續呼叫在授權使用者、應用程式範圍和平台權限的共同約束下執行。
  • 使用者可在 Business Portal 中斷開單個或全部 Connected Agents;管理員可在營運端執行強制撤銷。

**使用者級授權:**AI 代理程式不會獲得高於授權使用者的權限。應用程式範圍為 Read-write 也不代表所有寫入操作都一定可用,最終仍取決於使用者權限、工具暴露範圍及平台風控規則。