ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Composio 组织删除完全指南:Platform 与 For You 的自助删除入口、权限边界与上游凭据清理

Composio 组织删除完全指南:Platform 与 For You 的自助删除入口、权限边界与上游凭据清理 Composio 组织删除完全指南Platform 与 For You 的自助删除入口、权限边界与上游凭据清理【免费下载链接】composioComposio powers 1000 toolkits, tool search, context management, authentication, and a sandboxed workbench to help you build AI agents that turn intent into action.项目地址: https://gitcode.com/GitHub_Trending/co/composio本文以 Composio 官方知识库文章《Delete a Composio organization》为主体完整讲解在 Composio 仪表盘中删除组织的前置条件、操作入口、确认机制与不可逆后果并在此基础上结合仓库内的组织成员管理、项目/组织设置边界、连接账户生命周期等文档补充删除前必须完成的上游凭据清理流程与替代路径。读完本文你将掌握组织管理员如何在 Platform 与 For You 两个界面安全执行组织删除如何在删除前正确撤销或轮换外部服务商的 OAuth 凭据与 API Key以及非管理员成员应如何正确上报处理。一、删除组织的权限边界仅组织管理员可用Composio 的Delete this organization删除此组织控制项是组织管理员专属的自助功能。仓库知识库文档 dashboard-account-deletion.md 明确说明The control is disabled for non-admins. A non-admin should contact an organization admin.即管理员Admin可以在仪表盘中看到并操作删除入口非管理员非 Admin该控制项为禁用状态界面不可操作应当联系本组织的管理员代为处理。这里的“管理员”指组织层面被授予Admin角色的成员。关于组织角色与成员管理可参考 dashboard-org-members.md管理员可以通过Organization Settings → Team Members邀请新用户并分配Admin角色来移交组织控制权移除某个用户不会删除组织但该用户拥有的 API Key 可能随之失效必要时应在移除前轮换或替换这些 Key。二、定位删除入口Platform 与 For You 两个界面路径不同删除组织功能在 Composio 两个产品界面中均可访问但入口路径不同。原始文档给出的路径为界面操作路径PlatformSettings → Organization Settings → GeneralFor YouSettings → General在对应页面的Delete this organization区域下选择Delete organization删除组织并按仪表盘展示的确认步骤完成确认。为什么两个界面路径不同这是因为 Composio 将开发者与个人消费者场景划分成了两套独立的产品面surface。根据 dashboard-navigation-overview.md 的说明Platform面向开发者项目包含 Playground、项目 API Keys、Toolkits、Skills、Users、Sessions、Auth Configs、Triggers、Logs 以及项目设置For You面向个人用户的 AI 应用连接将个人应用连接到支持的 Agent 与 MCP 客户端。两套界面中的资源不会自动互通因此删除入口也需要分别定位。补充说明consumer-project-boundaries-and-auth-selection.md 进一步指出开发者项目的 auth configs 与 connected accounts 不会出现在消费者项目中反之亦然。这意味着组织删除前需要分别确认两个界面中各自的连接账户与密钥情况而不是只在其中一个界面确认。三、删除确认与不可逆后果删除前务必核对仪表盘的删除流程带有明确的警告提示。原始文档记录当前警告的内容为删除将永久移除该组织organization、其项目projects、已连接账户connected accounts、API Keys 与日志logs。这几点后果分别对应 Composio 组织资源的几个关键维度组织本身组织身份、成员关系、计费与用量信息一并清除项目Projects组织下所有开发者项目都会被删除。注意项目设置与组织设置是分离的——根据 dashboard-project-settings-navigation.md项目设置包含 General、API Keys、Webhooks、White Labeling、Usage而组织设置包含 General、Members、Billing、Usage、Account Settings。删除组织是一个**组织级org-wide**的破坏性操作波及范围内全部项目所以在点击确认前务必核实用户真正要删除的是单个项目还是整个组织已连接账户Connected Accounts组织内全部 OAuth 连接与凭据记录会被移除API Keys组织级与项目级的 API Key 全部失效日志Logs工具与触发器执行日志被永久清除。由于该操作不可逆文档强调在继续操作前请先确认组织信息无误confirm the organization before proceeding。建议管理员在删除前完成以下核对清单确认当前登录账户在目标组织中具有 Admin 角色确认删除对象是组织而非单个项目核对页面标题与 Settings 层级导出或备份仍需保留的项目配置、auth configs、webhook 配置等资料通知组织内其他成员避免在其使用过程中执行删除按下一节流程清理上游服务商凭据。四、删除前的上游凭据清理撤销连接与轮换密钥删除组织只移除 Composio 侧的数据不会自动撤销你在上游服务商如 Google、Microsoft、Slack、GitHub 等处授权的凭据。因此如果组织删除后还需要彻底作废上游凭据原始文档给出了三条清理路径在支持的场景下撤销已连接账户revoke the connected accounts where supported通过 Composio 的 connected-account 撤销操作在工具包支持编程式撤销时向服务商发起撤销在服务商自身的设置中移除应用remove the app对于不支持程序化撤销的服务商需要在服务商的连接应用设置connected-app settings中移除 Composio 应用的访问权限在必要时轮换凭据rotate the credential对于使用 API Key 的服务商在服务商后台轮换/重置密钥使旧凭据立即失效。关于撤销操作的更多细节platform-connected-accounts.md 给出了补充依据连接状态描述的是一个生命周期而非凭据有效性INITIALIZING连接行与托管流程已创建→INITIATED用户打开或推进了认证流程→ACTIVE流程完成且凭据已存储→EXPIRED流程超时或无法再刷新/使用授权应通过statusReason区分具体原因当工具包支持程序化撤销时使用 connected-account 撤销操作当服务商侧撤销不可用时则在服务商连接应用设置中移除 Composio 的访问权限或在服务商仪表盘轮换 API Key绝不要向 Composio 支持发送访问令牌、刷新令牌、API Key 或私钥材料Never send access tokens, refresh tokens, API keys, or private-key material to Composio support。五、凭据安全红线为什么绝不把凭据发给支持原始文档明确要求Never send credentials to Composio support永远不要把凭据发送给 Composio 支持团队。这既是操作纪律也是安全边界Composio 的 connected-account API不会返回原始 access token 或 refresh token凭据在响应中始终被脱敏redacted参见 platform-connected-accounts.md工作流如需通过已有连接调用服务商 API应使用 Composio 工具执行或 Proxy Execute而不是尝试从 connected-account 数据中读取 token服务商凭据的撤销与轮换应始终由用户本人在服务商侧完成支持团队不需要也不应该接触任何密钥材料。如果你的场景是不删除组织、只清理连接也可以参考 consumer-project-boundaries-and-auth-selection.md 中的消费者 Key 轮换流程在 For You / Connect 的Settings → Sessions API Key中点击Regenerate可立即作废旧ck_*消费者 Key注意ck_*消费者 Key 与ak_*项目 API Key 是两类不同的凭据且重新连接单个应用如 Gmail、Calendar并不会轮换消费者 Key。六、删除后的预期影响与替代路径组织删除完成后以下资源将一并消失无法恢复组织级与项目级 API Key 全部失效所有依赖这些 Key 的 SDK、CLI 与 MCP 客户端调用将立即失败全部项目的 Sessions、Triggers、Webhooks 与执行日志被清除组织内的 Connected Accounts 与对应的凭据记录被移除但上游服务商的授权仍需按第四节手动清理。如果用户的真实诉求不是删除组织而是以下场景可考虑替代路径诉求替代方案只是不再使用某个项目在 Platform 中进入该项目设置确认删除的是项目而非组织见 dashboard-project-settings-navigation.md换一个组织负责人通过 Team Members 邀请新用户并授予 Admin 角色完成控制权移交见 dashboard-org-members.md只是某个连接失效生成新的 auth link 会话让用户重新认证等待连接回到ACTIVE见 platform-connected-accounts.md只是消费者 Key 泄露在 For You 的 Sessions API Key 中 Regenerate 消费者 Key见 consumer-project-boundaries-and-auth-selection.md另外从数据合规角度看删除组织能清除 Composio 侧存储的数据但需要留意 platform-compliance-data-handling.md 的提醒标准套餐不保证端到端零数据留存部分工具包执行依赖第三方服务商数据在执行过程中可能流向这些服务商其留存与训练条款可能不同。若存在契约级的零留存/无训练要求应走 Enterprise 通道明确约定范围。七、验证与进一步阅读本文内容的事实依据来自仓库知识库中的以下文件可按需深入阅读原始文章前台 MDX 版dashboard-account-deletion.mdx原始文章知识库源文件版public.md界面与导航总览dashboard-navigation-overview.md组织成员管理dashboard-org-members.md项目设置与组织设置的边界dashboard-project-settings-navigation.md连接账户生命周期与撤销platform-connected-accounts.md开发者项目与消费者项目边界、消费者 Key 轮换consumer-project-boundaries-and-auth-selection.md数据留存与合规说明platform-compliance-data-handling.md操作要点速记只有组织管理员能删除组织 → 在 Platform 走Settings → Organization Settings → General、在 For You 走Settings → General→ 仔细阅读并确认永久移除组织、项目、连接账户、API Keys 与日志的警告 → 删除前在服务商侧撤销连接或轮换凭据 → 绝不把凭据发送给 Composio 支持。【免费下载链接】composioComposio powers 1000 toolkits, tool search, context management, authentication, and a sandboxed workbench to help you build AI agents that turn intent into action.项目地址: https://gitcode.com/GitHub_Trending/co/composio创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表