אבטחת Drive, ביקורת וכללי מחיקה בטוחה
הפעילו אוטומציה של TrekMail Drive בבטחה עם אסימונים מוגבלים, יומני ביקורת, אשפה לפני מחיקה סופית ובקרת קישורים ציבוריים.
פרטי המאמר
סוג, רמת קושי, תוכניות ומידע על עדכון אחרון.
▼
פרטי המאמר
סוג, רמת קושי, תוכניות ומידע על עדכון אחרון.
- סוג
- חומר עזר
- רמת קושי
- בינוני
- תוכניות
- Starter · Pro · Agency · + Drive Add-on
- עודכן לאחרונה
- 10 בספט׳ 2026
האוטומציה של Drive רבת עוצמה מפני שהיא יכולה להעביר, לשתף ולמחוק קבצים. עוצמה זו מחייבת כללי בטיחות ברורים. ה-Drive API של TrekMail משלב אסימונים בעלי היקף מוגבל, אשפה שמאפשרת שחזור, הרשאות מפורשות למחיקה סופית, שערי בטיחות של MCP ורישום ביקורת. כך סוכנים יכולים לעבוד מבלי להפוך למנהלי קבצים בלתי נראים.
השתמשו באסימונים בעלי היקף צר
צרו אסימון אחד לכל תהליך עבודה. אסימון דיווח צריך לאפשר קריאה. אסימון העלאה צריך לאפשר כתיבה. אסימון מסירה צריך לאפשר שיתוף. אסימון ניקוי יכול לאפשר מחיקה סופית, אך עליו להיות נפרד, בעל שם ברור ובשימוש לעיתים רחוקות.
אל תעניקו לסוכן יחיד שפועל תמיד את כל היקפי Drive. אם משהו משתבש, אסימון בעל היקף צר מגביל את היקף הנזק ומקל על סקירת הביקורת.
תחילה לאשפה, מחיקה סופית מאוחר יותר
מחיקה רגילה מעבירה קבצים ותיקיות לאשפה. אפשר לשחזר אותם ממנה. מחיקה סופית היא בלתי הפיכה.
השתמשו בכלל ברירת המחדל הבא:
סוכנים רשאים להעביר קבצים לאשפה כחלק מתהליך עבודה מאושר. הם רשאים למחוק קבצים לצמיתות רק כאשר המשתמש ביקש במפורש מחיקה קבועה או כאשר מופעלת משימת תחזוקה שנבדקה.
בשרת MCP שמתארח באופן מקומי, מנהל המערכת יכול לדרוש TREKMAIL_ALLOW_DESTRUCTIVE=true עבור כלי מחיקה סופית. היקף המחיקה הסופית התואם נדרש תמיד.
בדקו קישורים ציבוריים
קישורי שיתוף ציבוריים מיועדים למסירה לגורמים חיצוניים. כל מי שמחזיק בכתובת ה-URL יכול להוריד את הקובץ עד שתוקף הקישור יפוג, עד שיגיע למגבלת ההורדות או עד שיבוטל.
ברירות מחדל בטוחות יותר:
- הגדירו תאריך תפוגה.
- הגדירו מגבלת הורדות.
- בטלו קישורים עם סיום הפרויקט.
- אל תיצרו קישורים ציבוריים לקבצים שדורשים גישה של נמענים מזוהים, אלא אם המדיניות שלכם מתירה זאת.
תעדו כל תהליך עבודה שמשנה נתונים
פעולות Drive API ו-MCP שמשנות נתונים נרשמות עם שיוך לאסימון. השתמשו ב-סוכני AI ו-API → יומן ביקורת כדי לענות על השאלות הבאות:
- איזה אסימון יצר את התיקייה הזו?
- איזה סוכן העלה את הקובץ?
- מתי נוצר או בוטל קישור ציבורי?
- האם בוצעה מחיקה סופית?
אם אסימון יבוטל מאוחר יותר, רשומות הביקורת ההיסטוריות יישארו שימושיות לסקירה.
מגבלות תיבת דואר
כאשר סוכן זקוק רק ל-Drive של תיבת דואר אחת, הגבילו את האסימון לתיבה זו. ה-API לא יחשוף משאבים מחוץ למגבלה. הדבר חשוב במיוחד עבור מסייעים שמוטמעים בתהליך העבודה של תיבת דואר יחידה.
בטיחות חיוב
שינויים בחיוב של תוסף Drive אינם זמינים דרך כלי כתיבה של API או MCP. סוכנים יכולים לקרוא את מצב התוסף ואת מחירו, אך רכישה, שינוי נפח וביטול נשארים בלוח הבקרה. כך אסימון לאוטומציה של קבצים לא יכול להפוך לאסימון לאוטומציה של חיוב.
רשימת בדיקה במקרה של תקרית
אם סוכן ביצע פעולה בלתי צפויה:
- בטלו את האסימון.
- עיינו ביומן הביקורת לאחר סינון לפי אותו אסימון.
- שחזרו קבצים מהאשפה במידת האפשר.
- בטלו קישורי שיתוף שלא נועדו להיווצר.
- צרו אסימון חלופי בעל היקף צר יותר רק לאחר תיקון תהליך העבודה.
מאמרים קשורים
קפצו למדריכים הסמוכים שממשיכים את זרימת העבודה.