开发者Akshay发布了开源AI工作流构建工具Seer,专注于解决OAuth权限范围过宽的问题。当前主流平台(如n8n、Langflow)在读取操作时仍要求完整访问权限,存在安全风险。Seer默认使用只读权限范围,支持自托管部署,确保数据不离开用户基础设施。该工具特别适合需要AI代理访问生产数据的场景,遵循最小权限原则,降低整体安全风险。项目已在GitHub开源,提供演示视频展示邮件摘要工作流。Seer与闭源的Make.com类似,但强调权限粒度应该是行业标准而非例外。
原文链接:Hacker News

IT资源栈
评论前必须登录!
立即登录 注册