MINARA
使用 MinaraConnectors

安全与故障排查

了解 Connector 安全边界,解决常见的连接、权限和执行问题。

安全边界

  • Provider token 和自定义 OAuth 密钥保存在 Gateway 凭证存储中,不会进入项目文件、浏览器存储、SQLite 或日志。
  • 已连接的账户授予 provider 访问权限,不授予全部任务权限。请仅为需要的任务开启 Connector。
  • 写入操作解析到单一账户,并保留针对该操作的确认。
  • 自定义 MCP 工具默认关闭,每次使用都需要确认。
  • 券商订单需要账户解析、预览、新鲜确认、重新验证和回执。后台任务及子 Agent 不能提交订单。

连接窗口未成功关闭

返回权限对话框,检查是否有错误提示。OAuth 窗口关闭、回调超时或 provider 拒绝访问时,Minara 会结束加载状态。

可按以下步骤排查:

  1. 为 Minara 站点允许弹出窗口。
  2. 在同一浏览器配置文件中完成登录。
  3. 确认回调已到达当前 Gateway。
  4. 管理 Connector 重试。
  5. 如果按钮不可用,请在详情视图中查看原因。

若之前的授权窗口仍处于活跃状态,请勿重复登录。

Connect 不可用

当前版本可能缺少所需的 provider 连接,provider 可能仍在审批集成,或 Preview MCP 服务未启用。详情对话框会显示具体原因。对于不可用的 Connector,Minara 不会创建 OAuth 状态,也不会打开窗口。

连接后权限被拒绝

检查服务级别和已选账户。只读权限无法执行写入操作。访问权限已过期或被撤销的账户需要重新连接。如果权限被降低,Minara 会立即阻止操作。重新连接可清除 provider 端的旧授权范围。

MCP 工具缺失

内置 office Connector 在预检阶段选择操作路由。仅当 MCP 工具不存在且内置适配器支持该操作时,才会使用 REST 路由。运行时超时、401、429、5xx、schema 漂移或未知结果不会触发路由切换。

自定义 MCP 和券商 Connector 没有 REST 路由。请修复 MCP 服务器或其授权配置后重试。

云端文件冲突

Drive 和 OneDrive 更新使用 eTag 等 provider 版本校验机制。请刷新文件并查看较新的版本。Minara 不会静默覆盖存在冲突的云端编辑。

云端发布失败

以 Connector 优先的方式发布时,Minara 在发布前会验证本地的规范产物。云端发布失败后,本地文件仍然可用。修复账户或目标位置后可重试发布。

订单结果未知

请勿重复提交同一订单。Minara 会先将本地 intent ID 与 provider 的订单状态进行核对。如果关键字段、预估费用、账户状态或预览内容发生变化,将再次请求确认。

券商快照不支持税务、会计、TWR、XIRR 或审计级历史数据声明。如需这些数据,请从券商或托管方导出记录。

付费 MCP 返回 payment required

检查返回的 x402 费用是否提供 exact、规范 USDC 以及 EVM 或 Solana 网络。不支持的方案或资产不会被转换成普通钱包转账。成功支付后只重试一次完全相同的 MCP 调用。

直连服务未返回 challenge_id 时,402 响应可能不符合协议;使用托管 Broker 时,请确认其转发 x402 请求头。支付状态不确定时先查询状态,不要重复付款。

本页目录