这篇主要解决什么问题
Connectors 看着”接得越多越好”,但每多一个 Claude 能看到、能索引、还能不小心总结回来的范围就更大。正确做法是:最小权限 + 每个连接器只对应一个清晰用法。本文讲:该开哪些、范围多窄、怎么测权限泄露、什么时候撤销。受众:Claude Pro / Team 用户,接过一次 Drive 觉得不错,然后家里挂了八个连接器、记不清当初为啥都授了的人。
这篇适合谁看
Claude Pro / Team 用户,工作中用 Gmail、Drive、GitHub、Slack、Notion、Jira 等支持 connector 的工具。和家人共用账号或工作邮箱混私人内容的尤其需要。
什么时候适合用
反复出现的任务都涉及同一个外部工具(基于邮件起稿、Drive 里找文档、查 GitHub issue、总结 Notion 页)。一次性任务上传文件比授权连接器更快、风险更低。
什么时候不建议用
私人账号里有跟工作无关的敏感数据;家人共用账号(配偶日历不该进 Claude 上下文);一次性任务上传文件比连接更快;任何含 PII 或财务记录、你不想发给 Anthropic 的工具。
开始前准备
- 读你 Claude plan 的数据处理条款。Free / Pro / Team / Enterprise 在训练、留存、审计上不同。决定愿意发什么。
- 列出每周用的外部工具。标出哪些主要是工作内容,哪些工作 + 私人混杂。
- 第一次只选一个 connector + 一个用法。忍住一次接三个的冲动。
- 步骤 6 的权限泄露测试要用,准备一个同事或 alt 账号。
具体步骤
- 从一个连接器、一个用法开始。验证有用再加。多数人最终重度用 2-3 个,其他放着不动。
- 授权页面选最窄的权限范围(具体文件夹、具体标签、能只读就只读)。只给”所有”选项时当屏幕共享:限时开,不要常开。
- 先用无害问题测:“列出某位具体同事的最近 5 封邮件。“看返回是否如预期。结果超出授权范围,撤回重设。
- 建一条默认 prompt 模板,明确用这个连接器:“在 Drive 里搜某个具名主题,总结最新 3 份文件。“存到笔记 app。
- 每月审一次连接器权限。打开 Claude 的 connector 设置,30 天没用过的撤掉。连接器的价值会衰减,权限范围不会。
- 共享工作区让同事用 ta 的账号也测一次——权限可能以微妙方式泄露。如果 ta 能通过 Claude 看到你的私有文件,连接器范围就错了。
第一次实操怎么跑
- 接 Google Drive,只限到名为 “AI experiments” 的单个文件夹。放 3 个样本文件进去。
- 问 Claude:“列出 AI experiments 文件夹里的文件,最新那个总结 5 条 bullet。”
- 验证只看到那 3 个文件。能看到文件夹外的东西就重做 OAuth 范围。
- 再用一条按名字引用文件夹的 prompt。确认回答钉在这些文件上,不是编的。
完成后检查
- 连接器只返回你授权的文件 / 消息吗?范围更广说明 OAuth 范围比你以为的宽。
- 回答钉在源——引用、注名、列文件——还是泛泛转述?泛泛说明连接器没拿到有用结果。
- 留意延迟。每 query 10 秒+ 一般是范围太宽,缩。
- 偶尔从隐私窗口或 alt 账号测一次,确认权限没在更新后悄悄扩大。
怎么复用这套流程
- 每个连接器在笔记里记下用例、范围、模板 prompt。下季度回顾时记得当初为啥开。
- 每月 5 分钟审计仪式:打开 connector 设置、数数、撤掉没用的、剩下的用无害 prompt 重测。
- 竞品 / 研究类连接器每周跑同一 prompt——prompt 当心跳,告诉你连接器还活着。
- 维护一份”决定不接”的工具清单,写明理由。免得每半年重复同一决策。
建议的操作流程
每周竞品研究:Drive 连接器只索引 “competitors” 文件夹。每周一 prompt:“找过去一周新增的文件,总结关键主张,标出与我们定位矛盾的部分。“总结存进 Notion。长假前断开。
FAQ
- 连接器安全吗?: 功能上安全,但信任是分级的。接敏感东西前先读你 Claude plan 的数据处理条款。
- 为什么连接器响应慢?: 每次查询都打外部 API。大文件夹 / 噪声邮箱会叠加延迟。缩小范围。
- 昨天还能用的连接器,今天 Claude 说没权限。: 连接器 OAuth 授权悄悄掉了,或者你 plan 里的工具被关了——都会以”我没有那个工具”的形式出现(Claude 工具不可用)。
- 连接器能写回我的工具吗?: 部分可以(建 Notion 页、发 Slack);授权前看清楚是只读还是读写。
- 换 plan 怎么办?: Pro / Team / Enterprise 之间可用连接器有差。授权保留但具体工具可能被禁。
- 怎么彻底撤销连接器?: Claude 里撤,源工具的 OAuth apps 页里也撤。少一边 grant 还会残留。
容易踩的坑
- 只需要一个文件夹却授权”整个 Drive 读取”。
- 忘了连接器拿来的内容会经过 Claude——你的 plan 没承诺不训练前,敏感邮件别用这条链。
- 接上了却没建工作流。每次对话都多了延迟却没收益。
- 让连接器结果绕过 review。任何总结都先 sanity-check 再行动。
- 在连接账号里混工作和私人——Claude 不区分。
- 忙的时候顺手授权再也不复检范围。OAuth 弹窗设计就是让你”批准了事”。
进阶技巧
- 给每个连接器用例命名(“Drive:竞品研究”、“GitHub:每周 PR Review”)。提醒未来的自己当初为什么接。
- 邮件连接器限定到具体标签 / 发件人,过滤噪声。
- 休假前断开如果你不希望 Claude 在你不在时还在拉当前数据。
- Drive / Notion 里专开一个 “AI-shared” 文件夹做连接器表面。东西刻意移进去;不会意外泄露。