Torna alla documentazioneConcetti chiave

Autorizzazioni

Controllo connettore per connettore su ciò che Zero può fare — impostazioni predefinite, approvazioni, audit, revoca.

Ultimo aggiornamento 10 luglio 2026 · 4 min read

Controlli tu cosa può fare Zero — connettore per connettore, azione per azione. Le impostazioni predefinite sono prudenti: leggere prima di scrivere, chiedere prima di inviare, e un solo clic revoca l'accesso del tutto.

La versione breve

  • Zero non vede mai le tue password. Colleghi ogni strumento con OAuth o un token API. La credenziale resta sulla piattaforma di VM0 — non viene mai inviata al modello, scritta in un registro o mostrata di nuovo a te.
  • Ogni azione viene registrata. Apri una chat qualsiasi per vedere esattamente quali API Zero ha chiamato, con quali argomenti e cosa è tornato indietro. Gli amministratori vedono la stessa vista per ogni membro.
  • Puoi revocare con un clic. Disconnetti un connettore e Zero smette immediatamente di poterlo usare. La tua credenziale viene eliminata da VM0 nel giro di pochi minuti.
  • Le azioni sensibili chiedono prima. Inviare email esterne, spostare denaro, pubblicare pubblicamente, eliminare dati — Zero si mette sempre in pausa e attende la tua approvazione prima di fare una qualsiasi di queste cose.

Autorizzazioni per connettore

Ogni connettore ha il proprio modello di autorizzazioni granulare:

  • Sola lettura per impostazione predefinita per la maggior parte delle fonti di dati. Zero può cercare nel tuo Notion, nella tua Gmail, nei tuoi repository GitHub senza poter modificare nulla.
  • L'accesso in scrittura richiede una concessione esplicita. Concesso per connettore o per spazio di lavoro. "Zero può leggere il mio Slack ma può pubblicare solo in #cs-replies."
  • Le azioni sensibili richiedono l'approvazione per chat indipendentemente dalla concessione generale. "Invia un'email a un indirizzo esterno" e "addebita la carta di un cliente" si mettono sempre in pausa per una revisione umana.

Gestisci queste concessioni nella pagina Connectors del tuo spazio di lavoro. Ogni connettore mostra le azioni che gli è attualmente consentito compiere.

Pannello delle autorizzazioni dei connettori — consenti o nega ogni azione per agente

Approvazione delle azioni sensibili

Alcune azioni si mettono sempre in pausa e chiedono la tua approvazione prima di avvenire. Le impostazioni predefinite sono prudenti — meglio fare una pausa che cogliere di sorpresa:

  • Inviare email a un indirizzo esterno (gli indirizzi interni al tuo dominio sono di solito consentiti)
  • Addebitare una carta, emettere un rimborso o spostare denaro tramite Stripe o connettori bancari
  • Pubblicare pubblicamente a tuo nome su X, LinkedIn, Threads o il blog aziendale
  • Eliminare quantità non banali di dati — diciamo più di 50 record o un singolo record da una fonte di dati "critica"
  • Invitare utenti a uno spazio di lavoro a pagamento o apportare modifiche da amministratore
  • Modificare l'infrastruttura di produzione tramite Vercel, AWS o connettori simili

Quando si presenta un'azione sensibile, Zero si mette in pausa e ti chiede di confermare prima di continuare.

Cosa possono vedere e fare gli amministratori

I registri di audit seguono il singolo individuo. Ogni membro vede la propria cronologia delle chat, le chiamate agli strumenti e le approvazioni — gli amministratori non ottengono una vista trasversale di ciò a cui ciascuno sta effettivamente lavorando.

Ciò che gli amministratori vedono è l'utilizzo dei crediti a livello di membro — chi sta spendendo, su quali competenze e pianificazioni, e dove sta andando il budget. La ripartizione completa vive nella pagina Crediti e fatturazione.

Gli amministratori possono inoltre:

  • Limitare quali connettori sono disponibili a livello di spazio di lavoro
  • Revocare i token dei connettori di qualsiasi membro

I membri mantengono piena visibilità sulle proprie chat, connettori e utilizzo.

Prossimi passi

  • Vedi Chat per cosa accade all'interno del confine di una chat.
  • Vedi Connettori per il catalogo e cosa può fare ciascuno.
  • Vedi Per i team per la configurazione delle autorizzazioni a livello di organizzazione.