> ## Documentation Index
> Fetch the complete documentation index at: https://docs.platform.nora.my/llms.txt
> Use this file to discover all available pages before exploring further.

# 커넥터

> 외부 시스템에 대한 재사용 가능한 인증 연결.

**커넥터** 는 외부 서비스에 저장된 자격증명. 워크스페이스 레벨에서 하나 설정; 어느 Flow 나 Foundry 파이프라인이든 재인증 없이 이름으로 참조 가능.

## 지원 서비스

| 서비스                                                  | 모드                       |
| ---------------------------------------------------- | ------------------------ |
| **Google Drive**                                     | 파일·폴더 읽기, 변경 감시          |
| **Google Workspace** (Docs, Sheets, Gmail, Calendar) | 문서 읽기, 이벤트 목록, 받은편지함 감시  |
| **Microsoft 365** (OneDrive, SharePoint, Outlook)    | 파일 읽기, 변경 감시             |
| **Notion**                                           | 페이지·데이터베이스 읽기, 감시        |
| **Slack**                                            | 채널 읽기, 메시지 감시, 메시지 게시    |
| **Confluence**                                       | 스페이스 읽기, 페이지 업데이트 감시     |
| **GitHub**                                           | 리포·PR·이슈 읽기, 푸시 감시       |
| **S3 호환** (AWS S3, R2, GCS)                          | 객체 읽기, 버킷 prefix 감시      |
| **Postgres / MySQL / SQL Server**                    | 쿼리와 테이블 스트리밍             |
| **HTTP (일반)**                                        | 임의 auth 로 커스텀 REST 엔드포인트 |

새 커넥터 정기적으로 출시. 앱의 픽커가 현재 세트 표시.

## 커넥터 만들기

**Settings → Connections → New**:

1. 서비스 선택.
2. OAuth 인증 (대부분 서비스) 또는 자격증명 직접 붙여넣기 (DB, S3, 일반 HTTP).
3. 기억할 만한 이름 지정.
4. 옵션으로 스코프 좁히기 (특정 폴더, 버킷, 채널) — 좁은 스코프가 우발 노출 줄임.

저장. 자격증명이 저장 시 암호화되고 UI 나 API 로 절대 반환 안 됨.

### CLI 에서

```bash theme={null}
nora connectors create --provider tavily --name "Tavily search" --api-key ?
```

전체 CLI 문서: [`nora connectors`](/ko/cli/connectors).

## 커넥터 사용

서비스 소비하는 어느 블록에서든 (파이프라인의 Source 블록, Flow 의 Tool 블록) 드롭다운에서 커넥터 선택. 블록이 서비스 특화 설정 (어느 폴더, 어느 채널, 어느 SQL) 표면화하지만 자격증명은 커넥터에서 옴.

## 테스트

모든 커넥터가 **Test** 버튼 가짐 (또는 CLI 에서 `nora connectors invoke <id> ping`). 읽기 전용 프로브 실행 (폴더 목록, 채널 메시지 카운트, `SELECT 1`). 초록이면 자격증명 유효.

## 자격증명 로테이션

**Settings → Connections → \[커넥터] → Rotate**. 또는:

```bash theme={null}
nora connectors update c_tavily --rotate-api-key ?
```

이전 자격증명이 60분 유예 기간 동안 계속 동작해 진행 중 파이프라인 실패 안 함.

스케줄로 로테이션 (분기별 흔함) 또는 누출 의심 즉시.

## 최소 권한

권장:

* OAuth 커넥터가 읽기 전용 지원하는 가장 좁은 스코프 기본.
* DB 는 특정 스키마에 `SELECT` 만 있는 Nora 전용 사용자 생성.
* S3 는 단일 prefix 로 스코프된 IAM 정책.
* 웹훅은 워크스페이스 전체 bearer 가 아닌 엔드포인트별 토큰.

넓은 스코프 자격증명이 셋업 쉽지만 누출 시 폭발 반경 더 큼.

## 삭제

Flow 나 파이프라인이 여전히 커넥터 참조하면 삭제 실패. 에러가 블로커 이름 대므로 무엇 먼저 업데이트할지 앎.

삭제가 감사됨 ([감사 트레일](/ko/reliable/versions/audit) 참고).

## 커스텀 auth

픽커에 없는 서비스는 **HTTP (일반)** 커넥터 사용. 지원:

* API key (`X-API-Key` 또는 커스텀 헤더).
* Bearer 토큰.
* Basic auth.
* OAuth 2.0 client credentials.
* 작은 pre-request 스크립트로 서명된 요청 (고급).

Tool 별 헤더와 결합해 본질적으로 어느 HTTP 기반 서비스든 커버.

## 커넥터 vs. Tool: 어느 표면?

* **커넥터** — 재사용 가능한 자격증명, 특히 여러 Flow 가 같은 서비스 공유할 때.
* **Tool 블록** — 인라인; 자격증명이 Tool 에 삶. 한 Flow 에 직접 배선된 일회성 통합에 적합.

법칙: 두 Flow 가 같은 자격증명 쓸 거면 커넥터. 한 Flow 만이면 Tool 블록이 더 간단.

## 관련

* [`nora connectors`](/ko/cli/connectors) — 전체 CLI 레퍼런스.
* [Foundry 커넥터](/ko/build/foundry/connectors) — 파이프라인이 커넥터 소비 방법.
* [Google Workspace 워크스루](/ko/settings/connections/google-workspace) — 가장 흔한 커넥터의 집중 셋업.
* [MCP](/ko/settings/connections/mcp) — Nora 조작하는 코딩 에이전트용.
