Composio 组织删除完全指南:Platform 与 For You 的自助删除入口、权限边界与上游凭据清理
【免费下载链接】composioComposio powers 1000+ toolkits, tool search, context management, authentication, and a sandboxed workbench to help you build AI agents that turn intent into action.项目地址: https://gitcode.com/GitHub_Trending/co/composio
本文以 Composio 官方知识库文章《Delete a Composio organization》为主体,完整讲解在 Composio 仪表盘中删除组织的前置条件、操作入口、确认机制与不可逆后果,并在此基础上结合仓库内的组织成员管理、项目/组织设置边界、连接账户生命周期等文档,补充删除前必须完成的上游凭据清理流程与替代路径。读完本文,你将掌握组织管理员如何在 Platform 与 For You 两个界面安全执行组织删除,如何在删除前正确撤销或轮换外部服务商的 OAuth 凭据与 API Key,以及非管理员成员应如何正确上报处理。
一、删除组织的权限边界:仅组织管理员可用
Composio 的Delete this organization(删除此组织)控制项是组织管理员专属的自助功能。仓库知识库文档 dashboard-account-deletion.md 明确说明:
The control is disabled for non-admins. A non-admin should contact an organization admin.
即:
- 管理员(Admin):可以在仪表盘中看到并操作删除入口;
- 非管理员(非 Admin):该控制项为禁用状态,界面不可操作,应当联系本组织的管理员代为处理。
这里的“管理员”指组织层面被授予Admin角色的成员。关于组织角色与成员管理,可参考 dashboard-org-members.md:管理员可以通过Organization Settings → Team Members邀请新用户并分配Admin角色来移交组织控制权;移除某个用户不会删除组织,但该用户拥有的 API Key 可能随之失效,必要时应在移除前轮换或替换这些 Key。
二、定位删除入口:Platform 与 For You 两个界面路径不同
删除组织功能在 Composio 两个产品界面中均可访问,但入口路径不同。原始文档给出的路径为:
| 界面 | 操作路径 |
|---|---|
| Platform | Settings → Organization Settings → General |
| For You | Settings → General |
在对应页面的Delete this organization区域下,选择Delete organization(删除组织),并按仪表盘展示的确认步骤完成确认。
为什么两个界面路径不同?这是因为 Composio 将开发者与个人消费者场景划分成了两套独立的产品面(surface)。根据 dashboard-navigation-overview.md 的说明:
- Platform面向开发者项目,包含 Playground、项目 API Keys、Toolkits、Skills、Users、Sessions、Auth Configs、Triggers、Logs 以及项目设置;
- For You面向个人用户的 AI 应用连接,将个人应用连接到支持的 Agent 与 MCP 客户端。
两套界面中的资源不会自动互通,因此删除入口也需要分别定位。补充说明:consumer-project-boundaries-and-auth-selection.md 进一步指出,开发者项目的 auth configs 与 connected accounts 不会出现在消费者项目中,反之亦然。这意味着组织删除前,需要分别确认两个界面中各自的连接账户与密钥情况,而不是只在其中一个界面确认。
三、删除确认与不可逆后果:删除前务必核对
仪表盘的删除流程带有明确的警告提示。原始文档记录当前警告的内容为:删除将永久移除该组织(organization)、其项目(projects)、已连接账户(connected accounts)、API Keys 与日志(logs)。
这几点后果分别对应 Composio 组织资源的几个关键维度:
- 组织本身:组织身份、成员关系、计费与用量信息一并清除;
- 项目(Projects):组织下所有开发者项目都会被删除。注意项目设置与组织设置是分离的——根据 dashboard-project-settings-navigation.md,项目设置包含 General、API Keys、Webhooks、White Labeling、Usage,而组织设置包含 General、Members、Billing、Usage、Account Settings。删除组织是一个**组织级(org-wide)**的破坏性操作,波及范围内全部项目,所以在点击确认前,务必核实用户真正要删除的是"单个项目"还是"整个组织";
- 已连接账户(Connected Accounts):组织内全部 OAuth 连接与凭据记录会被移除;
- API Keys:组织级与项目级的 API Key 全部失效;
- 日志(Logs):工具与触发器执行日志被永久清除。
由于该操作不可逆,文档强调:在继续操作前请先确认组织信息无误("confirm the organization before proceeding")。建议管理员在删除前完成以下核对清单:
- 确认当前登录账户在目标组织中具有 Admin 角色;
- 确认删除对象是组织而非单个项目(核对页面标题与 Settings 层级);
- 导出或备份仍需保留的项目配置、auth configs、webhook 配置等资料;
- 通知组织内其他成员,避免在其使用过程中执行删除;
- 按下一节流程清理上游服务商凭据。
四、删除前的上游凭据清理:撤销连接与轮换密钥
删除组织只移除 Composio 侧的数据,不会自动撤销你在上游服务商(如 Google、Microsoft、Slack、GitHub 等)处授权的凭据。因此,如果组织删除后还需要彻底作废上游凭据,原始文档给出了三条清理路径:
- 在支持的场景下撤销已连接账户(revoke the connected accounts where supported):通过 Composio 的 connected-account 撤销操作,在工具包支持编程式撤销时向服务商发起撤销;
- 在服务商自身的设置中移除应用(remove the app):对于不支持程序化撤销的服务商,需要在服务商的连接应用设置(connected-app settings)中移除 Composio 应用的访问权限;
- 在必要时轮换凭据(rotate the credential):对于使用 API Key 的服务商,在服务商后台轮换/重置密钥,使旧凭据立即失效。
关于撤销操作的更多细节,platform-connected-accounts.md 给出了补充依据:
- 连接状态描述的是一个生命周期而非凭据有效性:
INITIALIZING(连接行与托管流程已创建)→INITIATED(用户打开或推进了认证流程)→ACTIVE(流程完成且凭据已存储)→EXPIRED(流程超时或无法再刷新/使用授权),应通过statusReason区分具体原因; - 当工具包支持程序化撤销时,使用 connected-account 撤销操作;当服务商侧撤销不可用时,则在服务商连接应用设置中移除 Composio 的访问权限,或在服务商仪表盘轮换 API Key;
- 绝不要向 Composio 支持发送访问令牌、刷新令牌、API Key 或私钥材料("Never send access tokens, refresh tokens, API keys, or private-key material to Composio support")。
五、凭据安全红线:为什么"绝不把凭据发给支持"
原始文档明确要求:Never send credentials to Composio support(永远不要把凭据发送给 Composio 支持团队)。这既是操作纪律,也是安全边界:
- Composio 的 connected-account API不会返回原始 access token 或 refresh token,凭据在响应中始终被脱敏(redacted),参见 platform-connected-accounts.md;
- 工作流如需通过已有连接调用服务商 API,应使用 Composio 工具执行或 Proxy Execute,而不是尝试从 connected-account 数据中读取 token;
- 服务商凭据的撤销与轮换应始终由用户本人在服务商侧完成,支持团队不需要也不应该接触任何密钥材料。
如果你的场景是"不删除组织、只清理连接",也可以参考 consumer-project-boundaries-and-auth-selection.md 中的消费者 Key 轮换流程:在 For You / Connect 的Settings → Sessions & API Key中点击Regenerate,可立即作废旧ck_*消费者 Key;注意ck_*消费者 Key 与ak_*项目 API Key 是两类不同的凭据,且重新连接单个应用(如 Gmail、Calendar)并不会轮换消费者 Key。
六、删除后的预期影响与替代路径
组织删除完成后,以下资源将一并消失,无法恢复:
- 组织级与项目级 API Key 全部失效,所有依赖这些 Key 的 SDK、CLI 与 MCP 客户端调用将立即失败;
- 全部项目的 Sessions、Triggers、Webhooks 与执行日志被清除;
- 组织内的 Connected Accounts 与对应的凭据记录被移除(但上游服务商的授权仍需按第四节手动清理)。
如果用户的真实诉求不是"删除组织",而是以下场景,可考虑替代路径:
| 诉求 | 替代方案 |
|---|---|
| 只是不再使用某个项目 | 在 Platform 中进入该项目设置,确认删除的是项目而非组织(见 dashboard-project-settings-navigation.md) |
| 换一个组织负责人 | 通过 Team Members 邀请新用户并授予 Admin 角色完成控制权移交(见 dashboard-org-members.md) |
| 只是某个连接失效 | 生成新的 auth link 会话让用户重新认证,等待连接回到ACTIVE(见 platform-connected-accounts.md) |
| 只是消费者 Key 泄露 | 在 For You 的 Sessions & API Key 中 Regenerate 消费者 Key(见 consumer-project-boundaries-and-auth-selection.md) |
另外,从数据合规角度看,删除组织能清除 Composio 侧存储的数据;但需要留意 platform-compliance-data-handling.md 的提醒:标准套餐不保证端到端零数据留存,部分工具包执行依赖第三方服务商,数据在执行过程中可能流向这些服务商,其留存与训练条款可能不同。若存在契约级的零留存/无训练要求,应走 Enterprise 通道明确约定范围。
七、验证与进一步阅读
本文内容的事实依据来自仓库知识库中的以下文件,可按需深入阅读:
- 原始文章(前台 MDX 版):dashboard-account-deletion.mdx
- 原始文章(知识库源文件版):public.md
- 界面与导航总览:dashboard-navigation-overview.md
- 组织成员管理:dashboard-org-members.md
- 项目设置与组织设置的边界:dashboard-project-settings-navigation.md
- 连接账户生命周期与撤销:platform-connected-accounts.md
- 开发者项目与消费者项目边界、消费者 Key 轮换:consumer-project-boundaries-and-auth-selection.md
- 数据留存与合规说明:platform-compliance-data-handling.md
操作要点速记:只有组织管理员能删除组织 → 在 Platform 走Settings → Organization Settings → General、在 For You 走Settings → General→ 仔细阅读并确认"永久移除组织、项目、连接账户、API Keys 与日志"的警告 → 删除前在服务商侧撤销连接或轮换凭据 → 绝不把凭据发送给 Composio 支持。
【免费下载链接】composioComposio powers 1000+ toolkits, tool search, context management, authentication, and a sandboxed workbench to help you build AI agents that turn intent into action.项目地址: https://gitcode.com/GitHub_Trending/co/composio
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考