Seguridad de Drive, auditoría y reglas de eliminación segura
Automatiza TrekMail Drive con tokens limitados, auditoría, papelera antes del borrado permanente y controles seguros de enlaces públicos.
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
▼
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
- Tipo
- Referencia
- Dificultad
- Intermedio
- Planes
- Starter · Pro · Agency · + Drive Add-on
- Última actualización
- 10 de sep. de 2026
La automatización de Drive es potente porque puede mover, compartir y eliminar archivos. Ese mismo poder requiere reglas de seguridad claras. La API de Drive de TrekMail combina tokens de alcance limitado, una Papelera recuperable, permisos explícitos para el borrado permanente, barreras de seguridad de MCP y registros de auditoría para que los agentes puedan trabajar sin convertirse en administradores de archivos invisibles.
Usa tokens de alcance limitado
Crea un token por flujo de trabajo. Un token de informes debe poder leer. Uno de carga debe poder escribir. Uno de entrega debe poder compartir. Un token de limpieza puede permitir el borrado permanente, pero debe estar separado, tener un nombre claro y usarse pocas veces.
Evita conceder todos los alcances de Drive a un único agente siempre activo. Si algo sale mal, un token limitado reduce el alcance del incidente y facilita la revisión de la auditoría.
Primero a la papelera, después el borrado permanente
Una eliminación normal mueve los archivos y carpetas a la Papelera. La Papelera permite recuperarlos. El borrado permanente es irreversible.
Usa esta regla predeterminada:
Los agentes pueden enviar archivos a la papelera como parte de un flujo de trabajo aprobado. Solo pueden borrarlos permanentemente cuando el usuario haya solicitado de forma explícita una eliminación irreversible o cuando se ejecute una tarea de mantenimiento revisada.
En un servidor MCP alojado localmente, su administrador puede exigir TREKMAIL_ALLOW_DESTRUCTIVE=true para las herramientas de eliminación permanente. El alcance correspondiente de borrado permanente siempre es obligatorio.
Revisa los enlaces públicos
Los enlaces públicos para compartir están pensados para entregas externas. Cualquiera que tenga la URL puede descargar el archivo hasta que el enlace caduque, alcance su límite de descargas o se revoque.
Opciones predeterminadas más seguras:
- Define una fecha de caducidad.
- Define un límite de descargas.
- Revoca los enlaces al terminar un proyecto.
- No crees enlaces públicos para archivos que requieran acceso de destinatarios identificados, salvo que tu política lo permita.
Audita cada flujo de trabajo que modifique datos
Las acciones de la API de Drive y de MCP que modifican datos se registran con la atribución del token. Usa Agentes de IA y API → Registro de auditoría para responder:
- ¿Qué token creó esta carpeta?
- ¿Qué agente cargó el archivo?
- ¿Cuándo se creó o revocó un enlace público?
- ¿Se realizó un borrado permanente?
Aunque el token se revoque posteriormente, las entradas históricas de auditoría siguen siendo útiles para la revisión.
Restricciones de buzón
Cuando un agente solo necesita el Drive de un buzón, limita el token a ese buzón. La API no mostrará recursos fuera de esa restricción. Esto es especialmente importante para los asistentes integrados en el flujo de trabajo de un único buzón.
Seguridad de facturación
Los cambios de facturación del complemento Drive no están disponibles mediante herramientas de escritura de la API o MCP. Los agentes pueden leer el estado y el precio del complemento, pero las compras, los cambios de capacidad y las cancelaciones permanecen en el panel. Así se evita que un token de automatización de archivos se convierta en un token de automatización de facturación.
Lista de comprobación ante incidentes
Si un agente hizo algo inesperado:
- Revoca el token.
- Revisa el registro de auditoría filtrado por ese token.
- Restaura los archivos desde la Papelera cuando sea posible.
- Revoca los enlaces para compartir no deseados.
- Crea un token de sustitución más limitado solo después de corregir el flujo de trabajo.
Artículos relacionados
Ve a guías cercanas que continúan el flujo de trabajo.