Feedjoltdocs
DesenvolupadorsMCP

Permisos de MCP

Els tres scopes de MCP - read, write, delete - què cobreix cadascun per a concessions OAuth i claus d'API, com s'hereten les claus creades abans que existissin els scopes, i com concedir o canviar els scopes.

Tres scopes

Les concessions OAuth i les claus d'API fjk_ fan servir els mateixos tres scopes. Els tries al consentiment (OAuth) o en crear o editar una clau. Cada eina MCP està etiquetada amb exactament un:

ScopeCobreix
readTotes les eines list_*, get_* i search_*.
writeCrear, actualitzar, moure, assignar, reordenar i publicar.
deleteQualsevol eliminació irreversible.

delete es separa de write perquè és l'única categoria d'eina que destrueix dades. Els scopes no s'acumulen en nivells: delete no implica write, i write no implica read. Una clau necessita cada scope que fa servir, de manera explícita.

Cridar una eina sense el scope que requereix falla abans que s'executi cap consulta o mutació, amb un error que indica què falta i què sí pot fer el principal. Consulta Resolució de problemes per veure el missatge exacte.

El scope no és l'única barrera

Les eines de configuració també requereixen ser OWNER o ADMIN de l'espai, igual que al panell. Un CONTRIBUTOR amb write pot crear i editar posts, canviar estats, etiquetar posts i comentar, però no pot crear, actualitzar ni eliminar taulers, estats o etiquetes, reordenar-los, crear, actualitzar ni publicar entrades del changelog, ni fusionar, moure, destacar, reassignar o eliminar posts. Fixar un comentari o marcar-lo com a intern també és OWNER/ADMIN. Aquestes crides fallen amb un error de permisos encara que l'scope hi sigui present. Les claus d'API es tracten com a ADMIN; la barrera de rol només varia en les concessions OAuth. Consulta Eines MCP per veure la divisió completa.

Els connectors no són scopes

La URL tria el connector. La clau o la concessió OAuth tria els scopes. S'apliquen tots dos.

ConnectorURLQuè veu el xat
Reader/mcp/reader/Text dels clients. Sense eines d'escriptura ni de supressió.
Writer/mcp/writer/Mutacions. Sense títols, cossos ni text de comentaris a les respostes.
Combinat/mcp/Tot. Llegat. Insegur en un sol xat.

Una clau amb read+write a la URL Writer continua sense poder cridar get_post. tools/list l'amaga; un tools/call directe està prohibit. Writer no torna mai camps de client, encara que la clau tingui read.

Una clau només-lectura a la URL Writer pot veure les eines d'escriptura a la llista. La crida falla per scope. Concedeix write (i delete si el necessites) a les claus que facis servir amb Writer.

Mantén Reader i Writer en xats diferents. Consulta Servidor MCP.

Contra què protegeix la divisió

El connector és la URL, no el token. La mateixa clau funciona a totes dues, i el límit es manté perquè un agent no pot canviar a mitja conversa la URL amb què es va configurar. Aquesta és l'amenaça que tanca: un post de feedback amb instruccions a dins no pot fer que un xat Reader modifiqui res, perquè les eines d'escriptura no són en aquella sessió.

No protegeix contra un client hostil ni contra una clau filtrada. Qui tingui una clau amb scope write pot apuntar-la a Writer pel seu compte. Per a aquest cas hi ha els scopes: una clau només de read no pot escriure des de cap URL.

Triar i canviar scopes

OAuth. Tria els scopes a la pantalla de consentiment. Reader (/mcp/reader/) només ofereix read: Write i Delete no apareixen. Writer i Combined continuen oferint write i delete; write surt marcat si l'app ho ha demanat, delete surt desmarcat. Un col·laborador no pot concedir delete. Per canviar la concessió, revoca l'app a Dashboard -> Developers -> MCP -> Apps connectades i torna a aprovar.

Claus d'API. Tria els scopes en crear una clau a Dashboard -> Developers -> API keys. Pots editar els scopes d'una clau en qualsevol moment des de la mateixa pàgina - el canvi s'aplica immediatament, sense necessitat de generar una clau nova.

Per defecte, fes servir només read per a qualsevol cosa que només consulti dades. Afegeix write per a agents de triatge i creació de contingut. Afegeix delete només a principals en què confiïs per eliminar coses de manera permanent - la majoria de fluxos de treball no ho necessiten mai.

Claus creades abans que existissin els scopes

El servidor MCP es va llançar abans que els scopes per clau. Qualsevol clau creada abans d'això no té scopes emmagatzemats, i hereta read + write, sense delete - les eines que ja podia cridar continuen funcionant, i cap en guanya la capacitat de destruir dades de manera permanent que abans no podia tocar. L'herència mai inclou delete; concedeix-lo de manera explícita si una clau antiga el necessita.

On this page