Se queda en tu espacio
Fuentes, buckets, agentes y respuestas viven en tu espacio de trabajo. Nada se comparte con otros clientes.
Calypso Context · Privacidad
Tu conocimiento se queda en tu espacio de trabajo, nunca se comparte con otros clientes y nunca se usa para entrenar modelos compartidos. Expórtalo o bórralo cuando quieras. Las claves de API llevan permisos explícitos, y cuando falta uno la API dice cuál.
Fuentes, buckets, agentes y respuestas viven en tu espacio de trabajo. Nada se comparte con otros clientes.
Tu conocimiento se recupera para tus respuestas. No se usa para entrenar modelos que sirvan a nadie más.
Las fuentes se borran una a una o hasta 100 en una llamada. Un bucket se borra con sus miembros. Un agente con nombre se borra por su id.
En WhatsApp, los contactos del tablero Oculto nunca se leen, nunca se responden y nunca se usan como conocimiento.
El ejemplo
Una clave restringida lleva una lista explícita de permisos. Pídele algo fuera de esa lista y el 403 nombra el permiso exacto que le falta.
# A restricted sync key can upload and poll files, nothing else.
# Ask it to crawl a page and the API names the missing grant:
{
"error": {
"code": "forbidden_project_key",
"message": "This API key lacks the required capability.",
"retryable": false,
"details": { "required_capability": "knowledge:website:create" }
},
"request_id": "req_abc123"
}Permisos de claves
Las claves de acceso total llevan todos los permisos. Las restringidas llevan una lista explícita. Los permisos de aprovisionamiento y los destructivos se conceden a propósito.
| Permiso | Concede | Cómo se asigna |
|---|---|---|
| knowledge:file:read | Leer fuentes, buckets, tareas y lotes | Automático en cualquier clave con la API de archivos de conocimiento habilitada |
| knowledge:file:create | Subir archivos, sesiones, lotes e importar por URL | Automático en cualquier clave con la API de archivos de conocimiento habilitada |
| knowledge:file:delete | Eliminar fuentes individuales y desvincular miembros de un bucket | Explícito |
| knowledge:website:create | Ingerir páginas web | Solo explícito, por diseño: el rastreo ejecuta análisis de terceros en cada llamada |
| knowledge:bucket:create | Provisionar buckets | Explícito |
| knowledge:bucket:delete | Borrar un bucket y sus archivos miembros en una sola cascada | Explícito |
| rag:agent:create | Provisionar agentes con nombre | Explícito |
| rag:agent:delete · rag:agent:update | Borrar o actualizar un agente con nombre | Explícito |
Las superficies de preguntas y búsqueda se autentican con la propia clave y se rigen por las respuestas incluidas en tu plan, no por permisos individuales. Los permisos aplican en la siguiente petición de la clave.
Cómo funciona
Un trabajo de sincronización recibe crear y leer archivos, nada más. Puede subir y consultar sin un solo permiso de la lista.
Un script de aprovisionamiento recibe crear buckets, y crear agentes si los crea, y corre aparte de la sincronización habitual.
Cualquier clave con más permisos de los que usa su integración se sustituye por una que tenga exactamente lo que necesita.
Fuera de alcance
En un número de WhatsApp de negocio, algunas conversaciones nunca deben procesarse. El tablero Oculto no es una prioridad menor; es exclusión, y aplica hacia adelante desde el momento en que colocas ahí a un contacto.
De la documentación
| Aislamiento | El conocimiento se mantiene dentro de tu espacio de trabajo y no se comparte con otros clientes |
|---|---|
| Entrenamiento | Tu conocimiento nunca se usa para entrenar modelos compartidos |
| Exportación y borrado | Exporta cuando quieras; borra una fuente, hasta 100 fuentes en una llamada, un bucket con sus miembros o un agente con nombre |
| Claves | Las claves de acceso total llevan todos los permisos; las restringidas llevan una lista explícita; los permisos destructivos y de aprovisionamiento se conceden a propósito |
| Si falta un permiso | 403 forbidden_project_key · details.required_capability |
| Visibilidad de fuentes | Una política del agente: la recuperación ocurre igual, y grounded_sources_state reporta hidden cuando los títulos están ocultos |
| Abrir una fuente | Las citas llevan una access_url firmada cuando existe; el original no se sirve públicamente |
| Tablero Oculto | Nunca leído, nunca respondido, nunca usado como conocimiento |
Preguntas y respuestas
Sigue leyendo
PDFs, imágenes, páginas y datos. Qué lee y cómo entra.
Memoria de fuentes acotada y duradera. Provisiona por slug, vincula a agentes.
Uno por defecto y los agentes con nombre que quieras, cada uno con su alcance y política.
Una fuente en cada respuesta: anotaciones por posición, lista estructurada de fuentes, modo nativo.
Recuperación sin generación: los pasajes que una respuesta citaría, ordenados.
La referencia desde la que está escrita esta página, con cada endpoint y campo.
Empieza hoy
Crea una clave de API acotada, carga un bucket y ve exactamente qué puede y qué no puede hacer cada clave.