---
title: 技能、资料、接入源与授权
description: 让方法、事实和操作权限各自承担清楚的职责。
lastVerified: 2026-09-23
---

# 2.3 技能、资料、接入源与授权

技能告诉同事怎样做，资料告诉它依据什么，接入源让它连接外部信息或工具，授权决定本次是否允许使用。

## 一个研究任务的配置

- **技能**：先列来源，再区分事实、推断与待确认项。
- **资料**：提供经过批准的产品说明。
- **接入源**：需要时连接只读资料服务。
- **授权**：只允许研究同事读取指定来源，不开放发布权限。

## 安装与授权不同

导入一个资源包，只是让资源可被配置。安装 MCP 服务，也不等于给所有同事开放所有工具。还需要在相应同事或业务中建立关联，并核对实际授权。

接入源的“读”“写”等标识帮助你判断用途；MCP 工具的安全性不能仅依赖其自报标注。当前适配层存在标注传递边界，见[授权边界](https://docs.teloa.ai/markdown/develop/permissions.md)。

## 放到哪里

| 内容 | 管理入口 |
| --- | --- |
| 文档与参考材料 | 资料 |
| 技能、接入源、任务模板、扩展 | 能力及对应配置来源 |
| 数字同事及岗位授权 | 同事 |
| 发现和选择资源 | 市场 |

把密钥放在专用凭据配置中，不放进任何技能、资料或市场资源包。
