OhoDevelopers
操作指南

配置连接与 Secret

在当前 Alpha 中安全地传递配置,并理解 OAuth 和多账号连接的边界。

当前本地配置

Manifest 可声明 textemailurlsecret 字段。将配置通过 stdin 传给开发注册:

printf '%s' '{"api_key":"replace-me"}' | \
  oho plugin dev --config-stdin

声明的值会作为 context.config 传入本地 Runtime。配置文件权限是 0600,但内容当前没有使用操作系统钥匙串加密;它只适合本机 Alpha 开发。

OAuth 的目标模型

成熟连接模型会拆成三层:

  1. Plugin Installation:用户拥有该 Plugin;
  2. Connection Profile:一个已经配置的外部账号;
  3. Agent Binding:Agent 启用 Plugin,并选择允许的 Profile。

这样一个用户可以连接多个 Gmail 或 Slack 账号,不同 Agent 使用不同账号。当前 Alpha 只有每个本地注册一份 connectionValues,还没有 Connection Profile、多账号和按 Agent 选择账号。

OAuth 规则

  • PKCE client ID 可以公开,client secret 不能进入 Plugin;
  • 托管 client secret 应只存在 Oho Server 的 Secret 系统;
  • Agent 应得到能力句柄,而不是在提示词中得到 Access Token;
  • 刷新 Token、吊销、Scope 变更和审计属于平台连接层。

在通用 OAuth 真正上线前,不要在文档或 UI 中把连接按钮描述成已经可用。