Feedjoltdocs
DesenvolupadorsMCP

Permisos de MCP

Els tres scopes de MCP - read, write, delete - què cobreix cadascun per a concessions OAuth i claus d'API, com s'hereten les claus creades abans que existissin els scopes, i com concedir o canviar els scopes.

Tres scopes

Les concessions OAuth i les claus d'API fjk_ fan servir els mateixos tres scopes. Els tries al consentiment (OAuth) o en crear o editar una clau. Cada eina MCP està etiquetada amb exactament un:

ScopeCobreix
readTotes les eines list_*, get_* i search_*.
writeCrear, actualitzar, moure, assignar, reordenar i publicar.
deleteQualsevol eliminació irreversible.

delete es separa de write perquè és l'única categoria d'eina que destrueix dades. Els scopes no s'acumulen en nivells: delete no implica write, i write no implica read. Una clau necessita cada scope que fa servir, de manera explícita.

Cridar una eina sense el scope que requereix falla abans que s'executi cap consulta o mutació, amb un error que indica què falta i què pot fer el principal. Consulta Resolució de problemes per veure el missatge exacte.

Triar i canviar scopes

OAuth. Tria els scopes a la pantalla de consentiment. read i write surten marcats; delete surt desmarcat. Un col·laborador no pot concedir delete. Per canviar la concessió, revoca l'app a Dashboard -> Developers -> MCP -> Apps connectades i torna a aprovar.

Claus d'API. Tria els scopes en crear una clau a Dashboard -> Developers -> API keys. Pots editar els scopes d'una clau en qualsevol moment des de la mateixa pàgina - el canvi s'aplica immediatament, sense necessitat de generar una clau nova.

Per defecte, fes servir només read per a qualsevol cosa que només consulti dades. Afegeix write per a agents de triatge i creació de contingut. Afegeix delete només a principals en què confiïs per eliminar coses de manera permanent - la majoria de fluxos de treball no ho necessiten mai.

Claus creades abans que existissin els scopes

El servidor MCP es va llançar abans que els scopes per clau. Qualsevol clau creada abans d'això no té scopes emmagatzemats, i hereta read + write, sense delete - les eines que ja podia cridar continuen funcionant, i cap en guanya la capacitat de destruir dades de manera permanent que abans no podia tocar. L'herència mai inclou delete; concedeix-lo de manera explícita si una clau antiga el necessita.

On this page