安全與故障排查
瞭解 Connector 安全邊界,解決常見的連接、權限和執行問題。
安全邊界
- Provider token 和自定義 OAuth 密鑰保存在 Gateway 憑證存儲中,不會進入項目文件、瀏覽器存儲、SQLite 或日誌。
- 已連接的賬戶授予 provider 訪問權限,不授予全部任務權限。請僅為需要的任務開啟 Connector。
- 寫入操作解析到單一賬戶,並保留針對該操作的確認。
- 自定義 MCP 工具默認關閉,每次使用都需要確認。
- 券商訂單需要賬戶解析、預覽、新鮮確認、重新驗證和回執。後臺任務及子 Agent 不能提交訂單。
連接窗口未成功關閉
返回權限對話框,檢查是否有錯誤提示。OAuth 窗口關閉、回調超時或 provider 拒絕訪問時,Minara 會結束加載狀態。
可按以下步驟排查:
- 為 Minara 站點允許彈出窗口。
- 在同一瀏覽器配置文件中完成登錄。
- 確認回調已到達當前 Gateway。
- 從管理 Connector 重試。
- 如果按鈕不可用,請在詳情視圖中查看原因。
若之前的授權窗口仍處於活躍狀態,請勿重複登錄。
Connect 不可用
當前版本可能缺少所需的 provider 連接,provider 可能仍在審批集成,或 Preview MCP 服務未啟用。詳情對話框會顯示具體原因。對於不可用的 Connector,Minara 不會創建 OAuth 狀態,也不會打開窗口。
連接後權限被拒絕
檢查服務級別和已選賬戶。只讀權限無法執行寫入操作。訪問權限已過期或被撤銷的賬戶需要重新連接。如果權限被降低,Minara 會立即阻止操作。重新連接可清除 provider 端的舊授權範圍。
MCP 工具缺失
內置 office Connector 在預檢階段選擇操作路由。僅當 MCP 工具不存在且內置適配器支持該操作時,才會使用 REST 路由。運行時超時、401、429、5xx、schema 漂移或未知結果不會觸發路由切換。
自定義 MCP 和券商 Connector 沒有 REST 路由。請修復 MCP 服務器或其授權配置後重試。
雲端文件衝突
Drive 和 OneDrive 更新使用 eTag 等 provider 版本校驗機制。請刷新文件並查看較新的版本。Minara 不會靜默覆蓋存在衝突的雲端編輯。
雲端發佈失敗
以 Connector 優先的方式發佈時,Minara 在發佈前會驗證本地的規範產物。雲端發佈失敗後,本地文件仍然可用。修復賬戶或目標位置後可重試發佈。
訂單結果未知
請勿重複提交同一訂單。Minara 會先將本地 intent ID 與 provider 的訂單狀態進行核對。如果關鍵字段、預估費用、賬戶狀態或預覽內容發生變化,將再次請求確認。
券商快照不支持稅務、會計、TWR、XIRR 或審計級歷史數據聲明。如需這些數據,請從券商或託管方導出記錄。
付費 MCP 返回 payment required
檢查返回的 x402 費用是否提供 exact、規範 USDC 以及 EVM 或 Solana 網路。不支援的方案或資產不會被轉換成普通錢包轉帳。成功支付後只重試一次完全相同的 MCP 呼叫。
直連服務未返回 challenge_id 時,402 回應可能不符合協議;使用託管 Broker 時,請確認其轉發 x402 標頭。支付狀態不確定時先查詢狀態,不要重複付款。