权限、组织隔离和 Token 安全

AdsZera Agent 的 OAuth、组织隔离、Token 保护和人工确认机制。

OAuth 与组织隔离

AdsZera MCP 请求必须通过 OAuth 登录。服务端会验证用户身份、组织 ID、角色和内测组织白名单。

普通用户只能访问自己组织内的数据;系统管理员账号禁止接入 Agent,必须改用绑定单一组织的普通账号。

每次工具调用都会同时检查用户、组织和工具额度;超过额度时返回明确等待时间,避免单个账号消耗系统共享资源。

为什么发布前必须人工确认

广告发布会消耗预算并影响账户状态,所以 AI 只能先准备发布预览。预览包含 payload 摘要、数量和确认过期时间。

真实发布必须经过显式确认、幂等校验和审计,并默认创建为暂停状态,避免 AI 根据含糊指令直接执行高影响操作。

继续阅读