Calypso Calypso

Calypso Context · Privacidad

Tuyo, aislado.

Tu conocimiento se queda en tu espacio de trabajo, nunca se comparte con otros clientes y nunca se usa para entrenar modelos compartidos. Expórtalo o bórralo cuando quieras. Las claves de API llevan permisos explícitos, y cuando falta uno la API dice cuál.

Se queda en tu espacio

Fuentes, buckets, agentes y respuestas viven en tu espacio de trabajo. Nada se comparte con otros clientes.

Nunca entrena modelos compartidos

Tu conocimiento se recupera para tus respuestas. No se usa para entrenar modelos que sirvan a nadie más.

Exporta o borra cuando quieras

Las fuentes se borran una a una o hasta 100 en una llamada. Un bucket se borra con sus miembros. Un agente con nombre se borra por su id.

Lo que está fuera, se queda fuera

En WhatsApp, los contactos del tablero Oculto nunca se leen, nunca se responden y nunca se usan como conocimiento.

El ejemplo

Mínimo privilegio, y un no claro.

Una clave restringida lleva una lista explícita de permisos. Pídele algo fuera de esa lista y el 403 nombra el permiso exacto que le falta.

CALYPSO_API_KEY
# A restricted sync key can upload and poll files, nothing else.
# Ask it to crawl a page and the API names the missing grant:

{
  "error": {
    "code": "forbidden_project_key",
    "message": "This API key lacks the required capability.",
    "retryable": false,
    "details": { "required_capability": "knowledge:website:create" }
  },
  "request_id": "req_abc123"
}

Permisos de claves

Qué puede hacer una clave.

Las claves de acceso total llevan todos los permisos. Las restringidas llevan una lista explícita. Los permisos de aprovisionamiento y los destructivos se conceden a propósito.

PermisoConcedeCómo se asigna
knowledge:file:readLeer fuentes, buckets, tareas y lotesAutomático en cualquier clave con la API de archivos de conocimiento habilitada
knowledge:file:createSubir archivos, sesiones, lotes e importar por URLAutomático en cualquier clave con la API de archivos de conocimiento habilitada
knowledge:file:deleteEliminar fuentes individuales y desvincular miembros de un bucketExplícito
knowledge:website:createIngerir páginas webSolo explícito, por diseño: el rastreo ejecuta análisis de terceros en cada llamada
knowledge:bucket:createProvisionar bucketsExplícito
knowledge:bucket:deleteBorrar un bucket y sus archivos miembros en una sola cascadaExplícito
rag:agent:createProvisionar agentes con nombreExplícito
rag:agent:delete · rag:agent:updateBorrar o actualizar un agente con nombreExplícito

Las superficies de preguntas y búsqueda se autentican con la propia clave y se rigen por las respuestas incluidas en tu plan, no por permisos individuales. Los permisos aplican en la siguiente petición de la clave.

Cómo funciona

Acotar, separar, rotar.

  1. 01

    Acota cada clave a su trabajo

    Un trabajo de sincronización recibe crear y leer archivos, nada más. Puede subir y consultar sin un solo permiso de la lista.

  2. 02

    Separa el aprovisionamiento de la ingesta

    Un script de aprovisionamiento recibe crear buckets, y crear agentes si los crea, y corre aparte de la sincronización habitual.

  3. 03

    Rota las claves con permisos de más

    Cualquier clave con más permisos de los que usa su integración se sustituye por una que tenga exactamente lo que necesita.

Fuera de alcance

La exclusión se aplica en la recuperación, no por promesa.

En un número de WhatsApp de negocio, algunas conversaciones nunca deben procesarse. El tablero Oculto no es una prioridad menor; es exclusión, y aplica hacia adelante desde el momento en que colocas ahí a un contacto.

De la documentación

Los compromisos en una tabla.

AislamientoEl conocimiento se mantiene dentro de tu espacio de trabajo y no se comparte con otros clientes
EntrenamientoTu conocimiento nunca se usa para entrenar modelos compartidos
Exportación y borradoExporta cuando quieras; borra una fuente, hasta 100 fuentes en una llamada, un bucket con sus miembros o un agente con nombre
ClavesLas claves de acceso total llevan todos los permisos; las restringidas llevan una lista explícita; los permisos destructivos y de aprovisionamiento se conceden a propósito
Si falta un permiso403 forbidden_project_key · details.required_capability
Visibilidad de fuentesUna política del agente: la recuperación ocurre igual, y grounded_sources_state reporta hidden cuando los títulos están ocultos
Abrir una fuenteLas citas llevan una access_url firmada cuando existe; el original no se sirve públicamente
Tablero OcultoNunca leído, nunca respondido, nunca usado como conocimiento

Preguntas y respuestas

Antes de confiarle tu conocimiento.

Sigue leyendo

Empieza hoy

Tu conocimiento. Tus reglas.

Crea una clave de API acotada, carga un bucket y ve exactamente qué puede y qué no puede hacer cada clave.