您位於此處:
Agentforce Gateway 原則範本
若要建立原則,請從範本開始。可用的範本取決於您要保護 API 還是 MCP 伺服器連線。
API 連線的範本
透過限制撥出通話量,並限制特定 HTTP 方法或路徑的存取權,來管理 API 流量和安全性。避免資源枯竭,並確定工作人員僅會根據您的安全性需求與授權端點互動。
配額管理原則範本
「配額管理」原則範本適用於 API 連線與 MCP 伺服器連線。其會透過限制工作人員在指定期間內可傳送的要求數量,將撥出通話限制為所選連線。您可以設定下列設定:
- 通話限制:原則在指定時間間隔內允許的通話數量上限。
- 時間間隔:套用指定通話限制的期間。
- 依 API 作業的配額類型:API 作業之間的配額散佈方式。
- 共用:所有作業之間共用的單一配額。例如,在跨作業共用的每秒 100 次通話時,如果作業 A 使用 50,則剩餘的作業總共剩餘 50 次。
- 每個 API 作業:每個作業的個別限制。例如,如果上限為每秒 100 次通話,則每個作業允許每秒 100 次通話。
- 依工作人員的配額類型:目標工作人員之間的配額分佈方式:
- 共用:所有工作人員之間共用的 AA 單一配額。例如,每秒 100 次通話時,如果工作人員 A 使用 50,則工作人員 B 與 C 總共剩餘 50 次。
- 每位工作人員:每個工作人員的個別限制。例如,每位工作人員每秒 100 通電話,工作人員 A、B 和 C 每秒可獨立撥打 100 通電話。
限制存取原則範本
「限制存取權」原則範本僅適用於 API 連線。其會限制「Flex Gateway」允許的 HTTP 路徑與方法。您可以設定下列設定:
- 方法:要限制的 HTTP 方法。
- 路徑:要限制的路徑。欄位支援字串路徑,萬用字元
*符合任何區段。例如,/users/*/details符合/users/123/details或/users/john/details。依預設,*表示所有路徑。
MCP 伺服器連線的範本
透過套用以配額和屬性為基礎的原則範本,控制 MCP 伺服器連線的輸出要求量和工具級存取權。確保穩定伺服器效能,並防止未經授權的工作人員執行受限制的工具。
配額管理原則範本
「配額管理」原則範本適用於 API 連線與 MCP 伺服器連線。其會透過限制工作人員在指定期間內可傳送的要求數量,將撥出通話限制為所選連線。您可以設定下列設定:
- 通話限制:原則在指定時間間隔內允許的通話數量上限。
- 時間間隔:套用指定通話限制的期間。
- 依工具的配額類型:MCP 工具之間的配額散佈方式:
- 共用:所有工具之間共用的個別配額。例如,每秒在工具之間共用 100 次通話時,如果工具 A 使用 50,則剩餘的工具總共剩餘 50 次。
- 每個工具:每個工具的個別限制。例如,如果上限為每秒 100 次通話,則每個工具每秒允許 100 次通話。
- 依工作人員的配額類型:目標工作人員之間的配額分佈方式:
- 共用:所有工作人員都有一個限制。例如,每秒 100 次通話時,如果工作人員 A 使用 50,則工作人員 B 與 C 總共剩餘 50 次。
- 每位工作人員:每個工作人員的個別限制。例如,每位工作人員每秒 100 通電話,工作人員 A、B 和 C 每秒可獨立撥打 100 通電話。
以 MCP 屬性為基礎的存取控制原則範本
「以 MCP 屬性為基礎的存取控制」原則範本僅適用於 MCP 伺服器連線。其會依工具名稱控制工作人員對 MCP 伺服器工具的存取權。您允許或封鎖 MCP 伺服器上的特定工具。

