Kembali ke dokumentasiKonsep inti

Izin

Kontrol konektor demi konektor atas apa yang dapat dilakukan Zero — default, persetujuan, audit, pencabutan.

Terakhir diperbarui 10 Juli 2026 · 3 min read

Anda mengontrol apa yang dapat dilakukan Zero — konektor per konektor, tindakan per tindakan. Default-nya konservatif: baca sebelum tulis, tanya sebelum kirim, dan satu klik mencabut akses sepenuhnya.

Versi singkatnya

  • Zero tidak pernah melihat kata sandi Anda. Anda menghubungkan setiap alat dengan OAuth atau token API. Kredensial tetap berada di platform VM0 — tidak pernah dikirim ke model, ditulis ke log, atau ditampilkan kembali kepada Anda.
  • Setiap tindakan dicatat. Buka chat mana pun untuk melihat persis API mana yang dipanggil Zero, dengan argumen apa, dan apa yang dikembalikan. Admin melihat tampilan yang sama di seluruh anggota.
  • Anda dapat mencabut dalam satu klik. Putuskan sebuah konektor dan Zero langsung berhenti dapat menggunakannya. Kredensial Anda dihapus dari VM0 dalam hitungan menit.
  • Tindakan sensitif bertanya terlebih dahulu. Mengirim email eksternal, memindahkan uang, memposting secara publik, menghapus data — Zero selalu berhenti dan menunggu persetujuan Anda sebelum melakukan hal-hal ini.

Pemberian izin per konektor

Setiap konektor memiliki model izin terperincinya sendiri:

  • Hanya-baca secara default untuk sebagian besar sumber data. Zero dapat mencari di Notion Anda, Gmail Anda, repo GitHub Anda tanpa dapat memodifikasi apa pun.
  • Akses tulis memerlukan pemberian eksplisit. Diberikan per konektor atau per ruang kerja. "Zero dapat membaca Slack saya tetapi hanya dapat memposting di #cs-replies."
  • Tindakan sensitif memerlukan persetujuan per chat terlepas dari pemberian yang luas. "Kirim email ke alamat eksternal" dan "tagih kartu pelanggan" selalu berhenti untuk pandangan manusia.

Anda mengelola pemberian ini di halaman Connectors di ruang kerja Anda. Setiap konektor menampilkan tindakan yang saat ini diizinkan untuknya.

Connector permissions panel — allow or deny each action per agent

Persetujuan tindakan sensitif

Beberapa tindakan selalu berhenti dan meminta persetujuan Anda sebelum terjadi. Default-nya konservatif — lebih baik berhenti daripada mengejutkan:

  • Mengirim email ke alamat eksternal (alamat internal di dalam domain Anda biasanya diizinkan)
  • Menagih kartu, menerbitkan pengembalian dana, atau memindahkan uang melalui Stripe atau konektor perbankan
  • Memposting secara publik atas nama Anda di X, LinkedIn, Threads, atau blog perusahaan
  • Menghapus data dalam jumlah yang tidak sepele — misalnya, lebih dari 50 catatan atau catatan tunggal mana pun dari sumber data "kritis"
  • Mengundang pengguna ke ruang kerja berbayar atau membuat perubahan admin
  • Memodifikasi infrastruktur produksi melalui Vercel, AWS, atau konektor serupa

Ketika tindakan sensitif muncul, Zero berhenti dan meminta Anda mengonfirmasi sebelum melanjutkan.

Apa yang dapat dilihat dan dilakukan admin

Log audit mengikuti individu. Setiap anggota melihat riwayat chat, panggilan alat, dan persetujuannya sendiri — admin tidak mendapatkan tampilan lintas-anggota tentang apa yang sebenarnya sedang dikerjakan siapa pun.

Yang admin lihat adalah penggunaan kredit tingkat anggota — siapa yang membelanjakan, pada keterampilan dan jadwal mana, dan ke mana anggaran pergi. Rincian lengkapnya ada di halaman Kredit & tagihan.

Admin juga dapat:

  • Membatasi konektor mana yang tersedia di seluruh ruang kerja
  • Mencabut token konektor anggota mana pun

Anggota tetap memiliki visibilitas penuh atas chat, konektor, dan penggunaan mereka sendiri.

Apa selanjutnya

  • Lihat Chat untuk apa yang terjadi di dalam batas chat.
  • Lihat Konektor untuk katalog dan apa yang dapat dilakukan masing-masing.
  • Lihat Untuk tim untuk penyiapan izin tingkat organisasi.