Trelio На главную

Интеграция

Google Calendar для работы с агентом

Пользователь может попросить агента найти свободное время, показать встречи или подготовить изменение события. Google-аккаунт подключается лично, а запись выполняется только в разрешённый календарь.

Что умеет интеграция

  • показывать основной, дополнительные и уже расшаренные пользователю календари;
  • читать и искать события в заданном периоде;
  • создавать, переносить, изменять и удалять события;
  • работать с часовыми поясами, all-day событиями, напоминаниями и участниками;
  • поддерживать несколько Google-аккаунтов одного пользователя;
  • назначать календари в свободной форме, например «рабочий», «личный» или «семейный».

Интеграция не переносит сроки задач Trelio в календарь автоматически и не выполняет фоновую синхронизацию без отдельной команды или явно настроенного пользователем режима.

Какие разрешения Google нужны

  • Просмотр календарей и событий https://www.googleapis.com/auth/calendar.readonly Используется для списка календарей, проверки уровня доступа, чтения событий и поиска по запросу пользователя.
  • Работа с событиями https://www.googleapis.com/auth/calendar.events Используется только для создания, изменения и удаления событий, которые пользователь поручил обработать агенту.

Trelio не запрашивает Gmail, Google Drive, контакты, профиль или административный доступ к Google Workspace.

Как проходит подключение

  1. Компания включает навык Google Calendar и задаёт верхнюю границу разрешённых записей.
  2. Пользователь запускает подключение одного аккаунта и выбирает его на странице Google.
  3. Google показывает точные запрашиваемые разрешения и получает согласие пользователя.
  4. Локальный компонент принимает callback на 127.0.0.1 с PKCE и одноразовым state.
  5. Токен сохраняется только на устройстве пользователя, отдельно для каждого alias аккаунта.
  6. Пользователь выбирает календарь и при желании описывает его назначение свободным текстом.

Trelio не просит вводить пароль Google, код подтверждения или OAuth-ссылку в чат. Вход и согласие происходят только на странице Google.

Где находятся данные

Сервер Trelio передаёт локальному signed runtime только публичный OAuth Client ID и безопасную настройку компании. Access token, refresh token и содержимое календарей сервер Trelio не получает.

Результат команды видит подключённое пользователем ИИ-приложение. Его поставщик может обрабатывать результат согласно собственной политике. Пользователь самостоятельно выбирает такое приложение и решает, какие календарные данные запросить через него.

Контроль записи

Перед изменением runtime формирует preview и связывает его с точным аккаунтом, календарём и текущей версией события. Если событие изменилось после preview, устаревшая операция блокируется.

  • confirm – каждую запись подтверждает пользователь;
  • autonomous – разрешённые записи можно применять без повторного вопроса, но preview и защита от конфликтов сохраняются;
  • read-only – любые изменения запрещены.

Добавление участников и изменение повторяющейся серии требуют отдельного явного разрешения. Календари с ролью reader или freeBusyReader всегда остаются только для чтения.

Несколько аккаунтов и назначения

Для каждого Google-аккаунта создаётся короткий локальный alias, например work или personal. Затем пользователь может связать конкретный календарь с назначением и описать правило обычным текстом – до 120 символов для названия и до 2 000 символов для описания.

Такое описание помогает агенту выбрать календарь, но не расширяет OAuth-права и не позволяет записывать в календарь без роли writer или owner.

Отключение и удаление локальных данных

Команда forget-credentials --account ALIAS --confirm удаляет локальный token выбранного аккаунта. Отдельно пользователь может открыть настройки безопасности Google Account и отозвать доступ приложения Trelio – это немедленно прекращает новый доступ через выданный grant.

Подробности обработки находятся в политике конфиденциальности.

Information for Google OAuth review

Trelio Google Calendar is a user-facing local agent integration. It lets an authenticated user list accessible calendars, read and search events, and explicitly create, update or delete events. It supports multiple Google accounts and calendars already shared with the selected Google user.

The calendar.readonly scope is required to list calendars, inspect access roles and read events. The calendar.events scope is required to create, update and delete the events requested by the user. The application does not request Gmail, Drive, Contacts or Workspace administrator access.

OAuth uses Google’s authorization endpoint, PKCE, a random loopback port and state validation. Tokens are stored only on the user’s device. Trelio servers do not receive OAuth tokens or Calendar content. User-requested command results are processed in the AI application selected by the user under that provider’s terms.