आप नियंत्रित करते हैं कि Zero क्या कर सकता है — कनेक्टर दर कनेक्टर, कार्रवाई दर कार्रवाई। डिफ़ॉल्ट रूढ़िवादी हैं: लिखने से पहले पढ़ें, भेजने से पहले पूछें, और एक ही क्लिक पहुँच को पूरी तरह रद्द कर देता है।
संक्षिप्त संस्करण
- Zero आपके पासवर्ड कभी नहीं देखता। आप प्रत्येक उपकरण को OAuth या किसी API टोकन से जोड़ते हैं। क्रेडेंशियल VM0 के प्लेटफ़ॉर्म पर रहता है — इसे कभी मॉडल को नहीं भेजा जाता, किसी लॉग में नहीं लिखा जाता, या आपको वापस नहीं दिखाया जाता।
- हर कार्रवाई लॉग की जाती है। ठीक-ठीक देखने के लिए कि Zero ने कौन से API कॉल किए, किन आर्ग्युमेंट के साथ, और क्या वापस आया, कोई भी चैट खोलें। एडमिन प्रत्येक सदस्य में वही दृश्य देखते हैं।
- आप एक क्लिक में रद्द कर सकते हैं। किसी कनेक्टर को डिस्कनेक्ट करें और Zero तुरंत इसका उपयोग करने में असमर्थ हो जाता है। आपका क्रेडेंशियल कुछ ही मिनटों में VM0 से हटा दिया जाता है।
- संवेदनशील कार्रवाइयाँ पहले पूछती हैं। बाहरी ईमेल भेजना, पैसा हस्तांतरित करना, सार्वजनिक रूप से पोस्ट करना, डेटा हटाना — इनमें से कोई भी करने से पहले Zero हमेशा रुकता है और आपकी स्वीकृति की प्रतीक्षा करता है।
प्रति कनेक्टर अनुमति अनुदान
प्रत्येक कनेक्टर का अपना बारीक अनुमति मॉडल होता है:
- अधिकांश डेटा स्रोतों के लिए डिफ़ॉल्ट रूप से केवल-पढ़ने के लिए। Zero आपके Notion, आपके Gmail, आपके GitHub रिपॉज़ को कुछ भी संशोधित करने में सक्षम हुए बिना खोज सकता है।
- लेखन पहुँच के लिए एक स्पष्ट अनुदान की आवश्यकता होती है। प्रति कनेक्टर या प्रति वर्कस्पेस दिया गया। "Zero मेरा Slack पढ़ सकता है लेकिन केवल
#cs-repliesमें पोस्ट कर सकता है।" - संवेदनशील कार्रवाइयों के लिए व्यापक अनुदान की परवाह किए बिना प्रति-चैट स्वीकृति की आवश्यकता होती है। "किसी बाहरी पते पर ईमेल भेजें" और "किसी ग्राहक के कार्ड पर शुल्क लगाएँ" हमेशा मानवीय नज़र के लिए रुकते हैं।
आप इन अनुदानों को अपने वर्कस्पेस में Connectors पेज पर प्रबंधित करते हैं। प्रत्येक कनेक्टर उन कार्रवाइयों को दिखाता है जिन्हें लेने की उसे वर्तमान में अनुमति है।

संवेदनशील-कार्रवाई स्वीकृति
कुछ कार्रवाइयाँ होने से पहले हमेशा रुकती हैं और आपकी स्वीकृति माँगती हैं। डिफ़ॉल्ट रूढ़िवादी हैं — आश्चर्यचकित करने से बेहतर है रुकना:
- किसी बाहरी पते पर ईमेल भेजना (आपके डोमेन के भीतर आंतरिक पतों की आमतौर पर अनुमति होती है)
- Stripe या बैंकिंग कनेक्टर के माध्यम से कार्ड पर शुल्क लगाना, रिफ़ंड जारी करना, या पैसा हस्तांतरित करना
- X, LinkedIn, Threads, या कंपनी ब्लॉग पर अपने नाम से सार्वजनिक रूप से पोस्ट करना
- गैर-तुच्छ मात्रा में डेटा हटाना — मान लीजिए, 50 से अधिक रिकॉर्ड या किसी "critical" डेटा स्रोत से कोई एकल रिकॉर्ड
- किसी सशुल्क वर्कस्पेस में उपयोगकर्ताओं को आमंत्रित करना या एडमिन परिवर्तन करना
- Vercel, AWS, या इसी तरह के कनेक्टर के माध्यम से प्रोडक्शन इंफ़्रास्ट्रक्चर को संशोधित करना
जब कोई संवेदनशील कार्रवाई सामने आती है, तो Zero रुकता है और जारी रखने से पहले आपसे पुष्टि करने के लिए कहता है।
एडमिन क्या देख और कर सकते हैं
ऑडिट लॉग व्यक्ति का अनुसरण करते हैं। प्रत्येक सदस्य अपना स्वयं का चैट इतिहास, टूल कॉल और स्वीकृतियाँ देखता है — एडमिन को यह क्रॉस-मेंबर दृश्य नहीं मिलता कि कोई वास्तव में किस पर काम कर रहा है।
एडमिन जो देखते हैं वह है सदस्य-स्तरीय क्रेडिट उपयोग — कौन खर्च कर रहा है, किन कौशल और शेड्यूल पर, और बजट कहाँ जा रहा है। पूरा विवरण Credits & billing पेज पर रहता है।
एडमिन ये भी कर सकते हैं:
- प्रतिबंधित करें कि कौन से कनेक्टर वर्कस्पेस-व्यापी उपलब्ध हैं
- किसी भी सदस्य के कनेक्टर टोकन रद्द करें
सदस्य अपनी स्वयं की चैट, कनेक्टर और उपयोग में पूर्ण दृश्यता बनाए रखते हैं।
आगे क्या
- चैट सीमा के भीतर क्या होता है इसके लिए Chat देखें।
- कैटलॉग और प्रत्येक क्या कर सकता है इसके लिए Connectors देखें।
- संगठन-स्तरीय अनुमति सेटअप के लिए For teams देखें।