各資料來源的授權範圍

更新 2026-09-08

適用對象

管理員,以及需要確認 ANIMA 授權範圍的決策者。

授權範圍的層次

授權範圍分為兩層:

  1. 連線帳號能讀到什麼:ANIMA 透過各來源的連線帳號可讀取的全部範圍。這是最外層,決定哪些資料有資格被使用。
  2. 各對話空間能用什麼:在 Admin Panel 以角色指派的範圍。這決定哪個群組實際上能使用。

進入第一層不代表任何 群組即可使用。 新分享給 ANIMA 的資料夾只是取得「可被指派」的資格,不會自動出現在任何 群組。

各來源的授權方式

來源 怎麼授權 讀寫
Google Workspace 以貴公司指定的共用 Google 帳號完成 OAuth 授權;ANIMA 存取的範圍等同該帳號可存取的內容(Drive、文件/試算表/簡報、Gmail、日曆) 讀取 + 產出與編輯文件
Slack 把 ANIMA 邀請進 群組 讀 + 發訊息(需確認)
LINE 在 Admin Panel 綁定群組,並指定內部/外部 讀 + 回覆
Synology NAS 建立專用帳號,逐一授權共用資料夾為唯讀或讀取/寫入 讀取 + 寫入(不含刪除)
Notion 在 Admin Panel 完成授權,並勾選要分享的頁面 讀取 + 建立與編輯(不含刪除)

資料夾內新增內容的處理

分享一個資料夾之後,後續放入該資料夾的新檔案與子資料夾會自動涵蓋,不需重新設定。分享整個共用雲端硬碟的行為相同。

新分享的獨立資料夾不會自動加入任何既有的角色,只會出現在待分類清單中,由管理員決定歸屬。

撤銷授權後的行為

  • 在來源端移除權限後,該資料在下一次同步完成時退出範圍。同步通常在五分鐘內完成。
  • 退出後,新的回答、記憶、自動工作與傳送均不得再使用該資料。
  • 撤銷不會自動改綁其他角色,也不會退回到較寬的範圍。
  • 已經送出的訊息與已下載的檔案無法保證回收。
  • 已寫入的檔案與頁面不會被撤權自動移除,撤權只影響後續的執行。

常見問題

已分享資料夾,但 ANIMA 回覆查詢不到。 有兩個可能的原因。第一,Google Drive 的資料夾須分享給完成授權的共用帳號;該帳號無法存取的內容,ANIMA 也無法存取。第二,分享僅使該資料取得「可被使用」的資格,仍需在 Admin Panel 將其加入對應 群組的角色。

為什麼 Google Workspace 的範圍綁在一個帳號上? ANIMA 透過貴公司指定的共用 Google 帳號存取 Google Workspace,範圍等同該帳號能看到的內容。建議使用專門建立的共用帳號並由 IT 統一保管,人員異動時不需重新授權。

需要授予 ANIMA 讀寫權限嗎? 依用途決定。查詢用途的資料夾維持唯讀即可;需要 ANIMA 歸檔或寫回結果的資料夾,才設為讀取/寫入。Google Drive 需要能產出與編輯文件的權限。

兩個來源都不支援刪除,因此授權寫入不會有內容被刪除的風險。

機敏資料(薪資、董事會、併購)可以納入嗎? 技術上可行,但資料一旦進入 ANIMA 的可讀範圍,角色的正確設定即為唯一的隔離機制。建議僅分享確實需要 ANIMA 處理的資料。

如何確認目前授權了哪些範圍? 在 Admin Panel 查看各群組最後可用的資料與能力,以及尚未被任何角色使用的來源。