Mistral AI 推出细粒度管理控制、范围限定的 API 密钥和多账号连接器

TL;DR

Mistral AI 发布了一系列连接器增强功能——包括丰富的管理控制、具有连接器范围的 API 密钥、多账号连接器、Connectors Debugger 以及在 Workflows 和 Vibe Code 中的 GA 集成——旨在为企业在将 AI agent 连接到外部工具时提供精细的安全、治理和可观测性。


丰富的管理控制 (GA)

结论: 管理员现在可以在组织/工作区级别以及单个工具级别定义连接器访问权限,确保每个团队仅使用其获准使用的外部服务。

  • 工作区和组织控制 允许您为每个团队分配不同的连接器权限。例如,财务工作区可以被限制在仅使用内部数据源且无法访问互联网,而工程工作区则可以访问开发者工具和 Web。
  • 工具级控制 允许您针对整个组织或单个工作区,切换连接器内部特定操作的开关(例如,在知识库上禁用 delete_file)。连接器保持激活状态;只有获准的工具可以执行。

"Same directory, different rules per team" – Mistral AI documentation.


具有连接器范围的 API 密钥 (GA)

结论: 范围限定的 API 密钥通过将密钥限制在共享工作区连接器或私有连接器中,防止了自动化工作负载中的身份冒充,并且它们可以与服务账号配合使用,以便在定义的身份下运行任务。

  • 在创建 API 密钥时,您可以选择范围:workspace-sharedprivate 连接器。
  • 结合服务账号使用时,该密钥可确保自动化运行时的权限完全符合其所需,而绝不会以编写脚本的用户身份运行。

多账号连接器 (GA)

结论: 单个连接器可以存储多个登录凭据,允许 agent 之间在个人账号和工作账号之间切换,而无需配置单独的连接器。

  • 每个账号都进行独立存储和刷新。
  • 用户可以设置默认账号并在每个任务中进行覆盖,从而实现无缝的上下文切换。

Connectors Debugger (Public Preview)

结论: Debugger 为 MCP 连接器故障提供逐步的根本原因分析,将模糊的身份验证错误转化为可操作的诊断结果。

  • 该工具会运行一个包含 11 个步骤的检查清单,从服务器可达性到 MCP 会话建立。
  • 它会记录每一步,精准定位诸如 OAuth token 交换失败等问题。

Watch the Debugger demo


Workflows 中的连接器 (Public Preview)

结论: 在 Workflow 中声明连接器依赖项可以保证长时间运行或计划任务能够保留有效的身份验证,从而防止运行中途的 token 发生过期。

  • Workflow 定义中包含了所需的连接器和要使用的账号。
  • Studio 运行时会在执行前解析这些依赖项,从而使个人凭据不进入自动化流水线。

Watch the Workflows demo


Vibe Code 中的连接器 (GA)

**结论:****开发者可以直接从 Vibe Code 界面调用获准的连接器,并应用与其他地方相同的治理规则。

  • 使用 /connectors 命令来列出本地 MCP servers 和工作区获准的连接器。
  • 选择要启用的工具并开始与 Outlook, Jira, Notion, Linear, Confluence, 等进行交互的任务。

Watch the Vibe Code demo


连接器生态系统

结论: Mistral 的连接器目录现在提供超过 60 种预构建的集成,涵盖了 Knowledge & Data, Communication, Work Operations, Payments, Analytics, Developer Platforms, Automation, Research, 和 Media 等类别。

当所需的平台未在列表中时,客户可以构建自定义的 MCP connector 来填补空白。


可用性

结论: 企业级控制、范围限定的 API 密钥和 Vibe Code 连接器已正式商用 (GA);Connectors Playground 和 Workflows 集成处于公开预览阶段 (Public Preview),所有功能均可通过 Mistral Studio 控制台访问。

Sources

相关

  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch