OAuth 授權流程
- AI 客戶端首次連線 ORBSIS MCP Server。
- 客戶端開啟瀏覽器授權頁面,使用者登入 ORBSIS。
- 使用者查看應用程式名稱和申請的權限範圍,並決定是否同意。
- 同意後,ORBSIS 簽發 authorization code,客戶端完成 Token 交換。
- 後續呼叫在授權使用者、應用程式範圍和平台權限的共同約束下執行。
- 使用者可在 Business Portal 中斷開單個或全部 Connected Agents;管理員可在營運端執行強制撤銷。
**使用者級授權:**AI 代理程式不會獲得高於授權使用者的權限。應用程式範圍為 Read-write 也不代表所有寫入操作都一定可用,最終仍取決於使用者權限、工具暴露範圍及平台風控規則。