Prostir

顧客限定アクセス

秘密のリンクではない顧客専用AIエージェント

顧客専用AIエージェントには、本当の本人確認と権限が必要です。見つけにくいURLだけでは顧客情報を守れません。

今、妨げになっていること

Agentの価値は共有したくても、顧客に指示、操作、共通知識まで変更されると、商品と安全性を保てません。

変わること

作成者が設定権限を保ったまま、指定した顧客だけに利用権を付与し、必要な時に期限切れや取り消しにできます。

顧客限定アクセス

Prostirで実現する方法

  1. 利用者を特定する

    確認済みの正確なメールアドレスまたは正規化した正確なドメインを使います。

  2. 認証方法を選ぶ

    OAuthを基本にし、必要時だけ範囲、期限、取り消しを持つAPIキーを使います。

  3. 非公開で公開する

    権限を確認し、Agentを作り直さずに利用権を管理します。

早期アクセス

確認できること

  • 新しいAgentは初期状態で非公開です。
  • OAuth許可は確認済みの正確なメールまたはドメインに一致し、危険な末尾一致は使いません。
  • APIキーはハッシュ化され、範囲、期限、取り消しを設定できます。

こんな場合に適しています

  • 特定の顧客、会員、企業だけにAIを提供する事業者。
  • 商品設定を自分で管理しながら顧客ごとの利用を許可したい方。

こんな場合には適していません

  • URLを秘密にするだけで十分な認証だと考える場合。
  • 各顧客に共有設定を書き換えさせたい場合。

決める前によくある質問

一社だけに限定できますか?

はい。確認済みの正確なドメインを使えます。単なる文字列の末尾一致は使いません。

アクセスを後から止められますか?

はい。OAuth許可とAPIキーは期限切れまたは取り消しが可能です。

早期アクセス

リンクを送る前にアクセスを設計する

誰が使い、何をできるべきかを教えてください。OAuthとAPIキーの適切な境界を選びます。