Agent 只能使用当前组织、任务、工作区和连接设置允许的文件、工具、网站与服务。 Prompt 不能自己获得更多访问权。

部署模式

运行环境测试会返回 passwarnfail。警告表示有一项内容需要检查,不 代表所有功能都已经可用。

凭据保存在什么地方

  • Codex 或 Claude 等本地命令行工具继续把登录信息放在服务商或用户原本的位置。
  • Rudder 管理的外部连接凭据会加密保存在服务端。Agent 运行工具只会收到临时 代理身份,不会拿到保存的凭据。
  • 不要把密钥复制到 Prompt、Library 文件、Issue、截图或文档。
  • 重新连接 OAuth 服务时,旧连接会保持可用,直到新授权成功。明确断开会立即 停止访问。

外部 MCP 访问

组织连接可以为每个 Agent 设置简单访问级别:
  • Supabase 和 Linear:无访问、只读或读写
  • Notion:无访问,或使用服务商授权的访问
  • GitHub:无访问、只读或读写
GitHub 管理型 MCP 连接使用 GitHub 个人访问令牌,固定连接到 GitHub 账户级端点, 默认是只读。Rudder 只在连接或重新连接时接收令牌,并在服务端加密保存;连接摘要和 运行时配置都不会返回令牌。GitHub 连接不使用 Rudder 的托管 OAuth 流程。 “读写”不包括破坏性、计费、管理或未知工具。同一正式服务商同时有 Agent 连接 和组织连接时,先使用 Agent 连接。Agent 连接选择无访问表示明确阻止;如果 希望改用可用的组织连接,应断开这个 Agent 连接。 降低访问会阻止当前运行之后的调用;提高访问从下一次运行开始。

浏览器与平台差异

Rudder Desktop 会为当前系统用户和本地实例保留一份网站登录资料。组织之间共享 这些网站数据,但 Agent 标签页仍然只属于自己的组织、Agent、运行和标签页。 Cookie 导入目前只支持 macOS 上受支持的 Chrome、Edge 和 Brave 配置,不会 导入密码。Windows 和 Linux 目前不支持 Cookie 导入。 在 Windows 上,符号链接需要管理员权限时,Rudder 可以使用目录联接点或安全 复制。你不应该仅为了加载技能而以管理员身份运行整个 Rudder。

例子

  • 本地 Codex Agent 可以使用你已有的 Codex 登录,但仍然只能看到本次运行允许 的工作上下文和 Rudder 工具。
  • 关闭 Agent 浏览器访问会关掉受控标签页,但保留你自己的标签页和网站登录。
  • 提高 Agent 的 MCP 访问后,开始一次新运行测试新工具。
  • Windows 技能链接失败时,使用受支持的备用方式或修复指定路径权限,不要直接 让整个应用以管理员身份运行。