Claude Connectors 配置——别犯隐私错误

Connectors 让 Claude 接到你的工具。这是真用起来的配置。

这篇主要解决什么问题

Connectors 看着”接得越多越好”,但每多一个 Claude 能看到、能索引、还能不小心总结回来的范围就更大。正确做法是:最小权限 + 每个连接器只对应一个清晰用法。本文讲:该开哪些、范围多窄、怎么测权限泄露、什么时候撤销。受众:Claude Pro / Team 用户,接过一次 Drive 觉得不错,然后家里挂了八个连接器、记不清当初为啥都授了的人。

这篇适合谁看

Claude Pro / Team 用户,工作中用 Gmail、Drive、GitHub、Slack、Notion、Jira 等支持 connector 的工具。和家人共用账号或工作邮箱混私人内容的尤其需要。

什么时候适合用

反复出现的任务都涉及同一个外部工具(基于邮件起稿、Drive 里找文档、查 GitHub issue、总结 Notion 页)。一次性任务上传文件比授权连接器更快、风险更低。

什么时候不建议用

私人账号里有跟工作无关的敏感数据;家人共用账号(配偶日历不该进 Claude 上下文);一次性任务上传文件比连接更快;任何含 PII 或财务记录、你不想发给 Anthropic 的工具。

开始前准备

  • 读你 Claude plan 的数据处理条款。Free / Pro / Team / Enterprise 在训练、留存、审计上不同。决定愿意发什么。
  • 列出每周用的外部工具。标出哪些主要是工作内容,哪些工作 + 私人混杂。
  • 第一次只选一个 connector + 一个用法。忍住一次接三个的冲动。
  • 步骤 6 的权限泄露测试要用,准备一个同事或 alt 账号。

具体步骤

  1. 从一个连接器、一个用法开始。验证有用再加。多数人最终重度用 2-3 个,其他放着不动。
  2. 授权页面选最窄的权限范围(具体文件夹、具体标签、能只读就只读)。只给”所有”选项时当屏幕共享:限时开,不要常开。
  3. 先用无害问题测:“列出某位具体同事的最近 5 封邮件。“看返回是否如预期。结果超出授权范围,撤回重设。
  4. 建一条默认 prompt 模板,明确用这个连接器:“在 Drive 里搜某个具名主题,总结最新 3 份文件。“存到笔记 app。
  5. 每月审一次连接器权限。打开 Claude 的 connector 设置,30 天没用过的撤掉。连接器的价值会衰减,权限范围不会。
  6. 共享工作区让同事用 ta 的账号也测一次——权限可能以微妙方式泄露。如果 ta 能通过 Claude 看到你的私有文件,连接器范围就错了。

第一次实操怎么跑

  1. 接 Google Drive,只限到名为 “AI experiments” 的单个文件夹。放 3 个样本文件进去。
  2. 问 Claude:“列出 AI experiments 文件夹里的文件,最新那个总结 5 条 bullet。”
  3. 验证只看到那 3 个文件。能看到文件夹外的东西就重做 OAuth 范围。
  4. 再用一条按名字引用文件夹的 prompt。确认回答钉在这些文件上,不是编的。

完成后检查

  • 连接器只返回你授权的文件 / 消息吗?范围更广说明 OAuth 范围比你以为的宽。
  • 回答钉在源——引用、注名、列文件——还是泛泛转述?泛泛说明连接器没拿到有用结果。
  • 留意延迟。每 query 10 秒+ 一般是范围太宽,缩。
  • 偶尔从隐私窗口或 alt 账号测一次,确认权限没在更新后悄悄扩大。

怎么复用这套流程

  • 每个连接器在笔记里记下用例、范围、模板 prompt。下季度回顾时记得当初为啥开。
  • 每月 5 分钟审计仪式:打开 connector 设置、数数、撤掉没用的、剩下的用无害 prompt 重测。
  • 竞品 / 研究类连接器每周跑同一 prompt——prompt 当心跳,告诉你连接器还活着。
  • 维护一份”决定不接”的工具清单,写明理由。免得每半年重复同一决策。

建议的操作流程

每周竞品研究:Drive 连接器只索引 “competitors” 文件夹。每周一 prompt:“找过去一周新增的文件,总结关键主张,标出与我们定位矛盾的部分。“总结存进 Notion。长假前断开。

FAQ

  • 连接器安全吗?: 功能上安全,但信任是分级的。接敏感东西前先读你 Claude plan 的数据处理条款。
  • 为什么连接器响应慢?: 每次查询都打外部 API。大文件夹 / 噪声邮箱会叠加延迟。缩小范围。
  • 昨天还能用的连接器,今天 Claude 说没权限。: 连接器 OAuth 授权悄悄掉了,或者你 plan 里的工具被关了——都会以”我没有那个工具”的形式出现(Claude 工具不可用)。
  • 连接器能写回我的工具吗?: 部分可以(建 Notion 页、发 Slack);授权前看清楚是只读还是读写。
  • 换 plan 怎么办?: Pro / Team / Enterprise 之间可用连接器有差。授权保留但具体工具可能被禁。
  • 怎么彻底撤销连接器?: Claude 里撤,源工具的 OAuth apps 页里也撤。少一边 grant 还会残留。

容易踩的坑

  • 只需要一个文件夹却授权”整个 Drive 读取”。
  • 忘了连接器拿来的内容会经过 Claude——你的 plan 没承诺不训练前,敏感邮件别用这条链。
  • 接上了却没建工作流。每次对话都多了延迟却没收益。
  • 让连接器结果绕过 review。任何总结都先 sanity-check 再行动。
  • 在连接账号里混工作和私人——Claude 不区分。
  • 忙的时候顺手授权再也不复检范围。OAuth 弹窗设计就是让你”批准了事”。

进阶技巧

  • 给每个连接器用例命名(“Drive:竞品研究”、“GitHub:每周 PR Review”)。提醒未来的自己当初为什么接。
  • 邮件连接器限定到具体标签 / 发件人,过滤噪声。
  • 休假前断开如果你不希望 Claude 在你不在时还在拉当前数据。
  • Drive / Notion 里专开一个 “AI-shared” 文件夹做连接器表面。东西刻意移进去;不会意外泄露。

相关阅读

标签: #Claude #教程 #工作流