各資料來源的授權範圍
更新 2026-09-08
適用對象
管理員,以及需要確認 ANIMA 授權範圍的決策者。
授權範圍的層次
授權範圍分為兩層:
- 連線帳號能讀到什麼:ANIMA 透過各來源的連線帳號可讀取的全部範圍。這是最外層,決定哪些資料有資格被使用。
- 各對話空間能用什麼:在 Admin Panel 以角色指派的範圍。這決定哪個群組實際上能使用。
進入第一層不代表任何 群組即可使用。 新分享給 ANIMA 的資料夾只是取得「可被指派」的資格,不會自動出現在任何 群組。
各來源的授權方式
| 來源 | 怎麼授權 | 讀寫 |
|---|---|---|
| Google Workspace | 以貴公司指定的共用 Google 帳號完成 OAuth 授權;ANIMA 存取的範圍等同該帳號可存取的內容(Drive、文件/試算表/簡報、Gmail、日曆) | 讀取 + 產出與編輯文件 |
| Slack | 把 ANIMA 邀請進 群組 | 讀 + 發訊息(需確認) |
| LINE | 在 Admin Panel 綁定群組,並指定內部/外部 | 讀 + 回覆 |
| Synology NAS | 建立專用帳號,逐一授權共用資料夾為唯讀或讀取/寫入 | 讀取 + 寫入(不含刪除) |
| Notion | 在 Admin Panel 完成授權,並勾選要分享的頁面 | 讀取 + 建立與編輯(不含刪除) |
資料夾內新增內容的處理
分享一個資料夾之後,後續放入該資料夾的新檔案與子資料夾會自動涵蓋,不需重新設定。分享整個共用雲端硬碟的行為相同。
但新分享的獨立資料夾不會自動加入任何既有的角色,只會出現在待分類清單中,由管理員決定歸屬。
撤銷授權後的行為
- 在來源端移除權限後,該資料在下一次同步完成時退出範圍。同步通常在五分鐘內完成。
- 退出後,新的回答、記憶、自動工作與傳送均不得再使用該資料。
- 撤銷不會自動改綁其他角色,也不會退回到較寬的範圍。
- 已經送出的訊息與已下載的檔案無法保證回收。
- 已寫入的檔案與頁面不會被撤權自動移除,撤權只影響後續的執行。
常見問題
已分享資料夾,但 ANIMA 回覆查詢不到。 有兩個可能的原因。第一,Google Drive 的資料夾須分享給完成授權的共用帳號;該帳號無法存取的內容,ANIMA 也無法存取。第二,分享僅使該資料取得「可被使用」的資格,仍需在 Admin Panel 將其加入對應 群組的角色。
為什麼 Google Workspace 的範圍綁在一個帳號上? ANIMA 透過貴公司指定的共用 Google 帳號存取 Google Workspace,範圍等同該帳號能看到的內容。建議使用專門建立的共用帳號並由 IT 統一保管,人員異動時不需重新授權。
需要授予 ANIMA 讀寫權限嗎? 依用途決定。查詢用途的資料夾維持唯讀即可;需要 ANIMA 歸檔或寫回結果的資料夾,才設為讀取/寫入。Google Drive 需要能產出與編輯文件的權限。
兩個來源都不支援刪除,因此授權寫入不會有內容被刪除的風險。
機敏資料(薪資、董事會、併購)可以納入嗎? 技術上可行,但資料一旦進入 ANIMA 的可讀範圍,角色的正確設定即為唯一的隔離機制。建議僅分享確實需要 ANIMA 處理的資料。
如何確認目前授權了哪些範圍? 在 Admin Panel 查看各群組最後可用的資料與能力,以及尚未被任何角色使用的來源。