Cloud/AI Governance/Politique de Connecteurs
Politique de Connecteurs
La tour de contrôle de votre flotte : comment les connecteurs se comportent au niveau global, de l'approbation de déploiement à quatre yeux aux modes d'exposition des outils, aux presenters de réponse et au Global Emergency Halt qui coupe tout en une seule action confirmée.', de: 'Der Kontrollturm Ihrer Flotte: wie sich Connectors global verhalten, von der Vier-Augen-Freigabe für Deployments über die Tool-Expositionsmodi und Response-Presenter bis zum Global Emergency Halt, der alles mit einer einzigen bestätigten Aktion abschaltet.', ja: 'フリートのコントロールタワーです。4アイズによるデプロイ承認から、ツールの公開モード、レスポンスプレゼンター、そして1回の確認操作ですべてをシャットダウンする Global Emergency Halt まで、コネクタがグローバルにどう振る舞うかを制御します。
Les huit écrans de Reports montrent ce qui s'est passé ; le groupe Settings décide de ce qui peut arriver, et Connector Policy en est le premier écran. Il gouverne le comportement des connecteurs pour tout le compte : qui approuve les déploiements, comment les outils sont exposés aux clients IA, comment les réponses sont façonnées, et l'unique interrupteur qui coupe tout. La console décrit l'écran en une ligne : "Configure how your connectors behave globally."

Deployment approval
When enabled, new deployments remain in pending status until a different team member explicitly approves them.
Tool exposition
Controls how tools are exposed to AI clients. Grouping reduces context window usage for large APIs.
Connectors above this tool count are grouped automatically. Connectors at or below it stay flat.
toolsResponse presenters
Automatically generates View schemas from OpenAPI response definitions. Requires a Swagger spec.
Configure how your connectors behave globally.
Le mockup est vivant : activez les switches, changez le mode d'exposition, ouvrez la confirmation de halt et tapez HALT ALL pour voir l'état de flotte coupée, puis restaurez-le. Rien ne quitte cette page.
Approbation de déploiement : quatre yeux à chaque deploy
Un switch avec une règle précise : "When enabled, new deployments remain in pending status until a different team member explicitly approves them." Pas n'importe quel membre de l'équipe : un différent. Celui qui déploie n'est jamais celui qui approuve, et aucun connecteur n'arrive en production avec un seul regard.
Exposition des outils : Flat, Grouped ou Auto
Cette section contrôle comment les endpoints d'un connecteur deviennent des outils IA, et c'est une décision de budget de tokens autant que de sécurité :
- Flat. "Each endpoint becomes an individual AI tool. Best for small APIs (< 20 tools)." Chaque endpoint visible, rien de caché, le coût de contexte grandit avec l'API.
- Grouped. "Related endpoints share one AI tool with an action discriminator. Reduces token usage." Moins d'outils dans le contexte du modèle, même capacité derrière un discriminateur.
- Auto, marqué recommended dans la console : "Automatically groups when a server exceeds the threshold below." Un champ de seuil (5 à 200, valeur par défaut 20) décide de la ligne : "Connectors above this tool count are grouped automatically. Connectors at or below it stay flat."
La console résume toute la section en une phrase : "Controls how tools are exposed to AI clients. Grouping reduces context window usage for large APIs."
Response presenters
Un switch pour "Automatically generates View schemas from OpenAPI response definitions. Requires a Swagger spec." Activé, il donne aux connecteurs qui livrent un Swagger spec des View schemas typés pour leurs réponses ; le client IA voit une structure au lieu de deviner.
Le Global Emergency Halt
Le bloc rouge en bas est le kill switch de tout le compte, et la console décrit exactement ce qu'il fait : "All active Connectors will be deactivated, all tokens will be revoked, and all running sessions will be terminated across your account. AI agents will immediately lose access to all Connectors. Use only in an emergency."
Il est conçu pour que personne ne le déclenche par accident : le bouton ouvre une boîte de dialogue intitulée "Halt all active connectors?" marquée "This action cannot be undone", et le bouton destructif reste désactivé jusqu'à ce que vous tapiez littéralement HALT ALL.
Après le halt, le bloc devient vert et honnête sur la récupération : "Previously revoked tokens remain invalid. New tokens must be issued for each server." Restore all connectors remet la flotte en ligne, mais les anciennes clés restent mortes exprès ; vous les réémettez dans l'onglet Connection Tokens de chaque connecteur. Une flotte coupée revient avec un jeu d'identités tout neuf, exactement ce que vous voulez après un incident.
Le bouton de sauvegarde vit dans le pied de page fixe, à côté de la phrase "Configure how your connectors behave globally.", avec ses états Saving... et Saved.