지원 서비스
새 커넥터가 계속 나옵니다. 앱의 픽커가 지금 목록을 보여줍니다.
커넥터 만들기
Settings → Connections → New 입니다.- 서비스를 고릅니다.
- OAuth로 인증하거나(대부분 서비스), 자격증명을 직접 붙여 넣습니다(DB, S3, 일반 HTTP).
- 기억하기 좋은 이름을 붙입니다.
- 범위를 좁힐 수 있습니다(특정 폴더, 버킷, 채널). 좁은 범위가 뜻밖의 노출을 줄입니다.
CLI에서
nora connectors 입니다.
커넥터 쓰기
서비스를 쓰는 아무 블록에서든(파이프라인의 Source 블록, Flow의 Tool 블록) 드롭다운에서 커넥터를 고릅니다. 블록이 서비스에 맞는 설정(어느 폴더, 어느 채널, 어느 SQL)을 띄우고, 자격증명은 커넥터에서 옵니다.테스트
커넥터마다 Test 버튼이 있습니다(CLI에서는nora connectors invoke <id> ping). 읽기 전용 프로브(폴더 목록, 채널 메시지 수, SELECT 1)를 돌립니다. 초록이면 자격증명이 유효합니다.
자격증명 로테이션
Settings → Connections → [커넥터] → Rotate 입니다. 또는 이렇게요.최소 권한
이렇게 권합니다.- OAuth 커넥터는 읽기 전용을 채우는 가장 좁은 범위가 기본입니다.
- DB는 특정 스키마에
SELECT만 있는 Nora 전용 사용자를 만드세요. - S3는 prefix 하나로 좁힌 IAM 정책을 쓰세요.
- 웹훅은 워크스페이스 전체 bearer가 아니라 엔드포인트별 토큰을 쓰세요.
삭제
Flow나 파이프라인이 아직 커넥터를 쓰면 삭제가 실패합니다. 에러가 막는 것의 이름을 알려 주니 무엇을 먼저 고칠지 알 수 있습니다. 삭제는 감사됩니다(감사 트레일 참고).커스텀 auth
픽커에 없는 서비스는 HTTP(일반) 커넥터를 씁니다. 이런 걸 지원합니다.- API key(
X-API-Key나 커스텀 헤더). - Bearer 토큰.
- Basic auth.
- OAuth 2.0 client credentials.
- 작은 pre-request 스크립트로 서명한 요청(고급).
커넥터냐 Tool 이냐
- 커넥터 다시 쓰는 자격증명, 특히 여러 Flow가 같은 서비스를 나눠 쓸 때.
- Tool 블록 인라인입니다. 자격증명이 Tool에 삽니다. 한 Flow에 바로 이은 일회성 연동에 맞습니다.
관련
nora connectors전체 CLI 레퍼런스.- 파운더리 커넥터 파이프라인이 커넥터를 쓰는 방법.
- Google Workspace 워크스루 가장 흔한 커넥터를 짚어 보는 셋업.
- MCP Nora를 다루는 코딩 에이전트용.