HubSpot برای اپها و کانکتورهای AI قانون گذاشت
خلاصهٔ کاملتر
به گفتهٔ تیم HubSpot، هر اپ یا کانکتور AI که وصل میکنی میتونه دادههات رو بخونه، از طرف کاربرها کار انجام بده و به سیستمهای بیرونی برسه. نسخهٔ Fall 2026 برای همین اومده. بخش اولش App Governance هست، یعنی کنترل متمرکز روی نصب اپها در سطح تیم. ادمین از بخش Connected Apps تعیین میکنه کدوم اپها مجازن، کی میتونه نصبشون کنه و بعد از نصب به چه دادهای دسترسی دارن. میشه برای نصبهای جدید تأیید ادمین رو هم اجباری کرد.
بخش دوم دربارهٔ دقیقتر شدن دسترسیهاست. HubSpot داره scopeهای کلی مثل tickets، files، content و HubDB رو با نسخههای least-privilege (یعنی فقط همون حداقل دسترسی لازم) مثل crm.objects.tickets.read و .write عوض میکنه. اپهای جدید از ۸ سپتامبر ۲۰۲۶ باید از این scopeهای granular استفاده کنن. اینطوری مشتری دقیق میبینه یه integration به چی دسترسی داره، نه یه جملهٔ مبهم مثل «خوندن همهٔ دادههای CRM».
قابلیت User-Level Apps مجوزها رو موقع اجرا و بر اساس کاربری که داره از اپ استفاده میکنه حساب میکنه، نه کسی که نصبش کرده. یعنی اگه کاربر اجازهٔ ویرایش یه contact رو نداره، اپی که از طرفش کار میکنه هم نداره. تو audit log هم ثبت میشه که کدوم کاربر از طریق کدوم اپ کاری کرده. توسعهدهنده باید این قابلیت رو برای هر اپ خودش فعال کنه و از نسخهٔ 2026.09 با APIهای اصلی CRM شروع میشه.
ادمینهای Enterprise هم میتونن دسترسی کانکتورهای MCP (پروتکلی که ابزارهای AI باهاش به سرویسها وصل میشن) رو به اکانتهای سازمانی محدود کنن. اینطوری مثلاً یه اکانت شخصی Claude نمیتونه به پورتال سازمانی HubSpot وصل بشه. این قابلیت الان برای Claude Enterprise فعاله. User API و Teams API هم اومدن تا مدیریت صندلیها و تیمها رو با کد انجام بدی.
حالا هر اپ متصل یه owner داره که بهطور پیشفرض همون کسیه که نصبش کرده و ادمین میتونه عوضش کنه. اگه کاربری رو غیرفعال کنی، HubSpot هشدار میده که اون فرد صاحب یا نصبکنندهٔ اپی بوده. یعنی integrationها بعد از رفتن یه نفر بیصاحب نمیمونن و چند هفته بعد یهو خراب نمیشن. صفحهٔ هر اپ هم یه تب Activities داره که نصب، حذف، تغییر تنظیمات، مجوزها و owner رو ثبت میکنه.
برای توسعهدهندهها یه Tasks Card تو Developer Home اضافه شده که نشون میده کدوم اپهاشون از APIهایی استفاده میکنن که دارن از پشتیبانی خارج میشن. APIهای قدیمی v1 تا v4 باید به نسخهبندی بر اساس تاریخ مهاجرت کنن و scopeهای قدیمی OAuth هم باید granular بشن. پنجرهٔ مهاجرت ۱۲ ماههست و اجرای الزامی از سپتامبر ۲۰۲۷ شروع میشه. تیم HubSpot تأکید میکنه تشخیص روی فراخوانیهای API موقع اجرا انجام میشه نه روی سورسکد، پس باید همون موقع اجرا چک کنی.
نکات کلیدی:
- اپهای جدید از ۸ سپتامبر ۲۰۲۶ باید از scopeهای granular مثل crm.objects.tickets.read استفاده کنن
- User-Level Apps از نسخهٔ 2026.09 مجوز اپ رو به مجوزهای خود کاربر محدود میکنه
- محدود کردن کانکتورهای MCP به دامنهٔ سازمانی الان برای Claude Enterprise فعاله
- APIهای v1 تا v4 دارن unsupported میشن و اجرای الزامی مهاجرت از سپتامبر ۲۰۲۷ شروع میشه
- هر اپ متصل owner مشخص داره و غیرفعال کردن کاربرِ صاحب اپ هشدار میده




