Permisos de MCP
Els tres scopes de MCP - read, write, delete - què cobreix cadascun per a concessions OAuth i claus d'API, com s'hereten les claus creades abans que existissin els scopes, i com concedir o canviar els scopes.
Tres scopes
Les concessions OAuth i les claus d'API fjk_ fan servir els mateixos tres scopes. Els tries al consentiment (OAuth) o en crear o editar una clau. Cada eina MCP està etiquetada amb exactament un:
| Scope | Cobreix |
|---|---|
read | Totes les eines list_*, get_* i search_*. |
write | Crear, actualitzar, moure, assignar, reordenar i publicar. |
delete | Qualsevol eliminació irreversible. |
delete es separa de write perquè és l'única categoria d'eina que destrueix dades. Els scopes no s'acumulen en nivells: delete no implica write, i write no implica read. Una clau necessita cada scope que fa servir, de manera explícita.
Cridar una eina sense el scope que requereix falla abans que s'executi cap consulta o mutació, amb un error que indica què falta i què sí pot fer el principal. Consulta Resolució de problemes per veure el missatge exacte.
Triar i canviar scopes
OAuth. Tria els scopes a la pantalla de consentiment. read i write surten marcats; delete surt desmarcat. Un col·laborador no pot concedir delete. Per canviar la concessió, revoca l'app a Dashboard -> Developers -> MCP -> Apps connectades i torna a aprovar.
Claus d'API. Tria els scopes en crear una clau a Dashboard -> Developers -> API keys. Pots editar els scopes d'una clau en qualsevol moment des de la mateixa pàgina - el canvi s'aplica immediatament, sense necessitat de generar una clau nova.
Per defecte, fes servir només read per a qualsevol cosa que només consulti dades. Afegeix write per a agents de triatge i creació de contingut. Afegeix delete només a principals en què confiïs per eliminar coses de manera permanent - la majoria de fluxos de treball no ho necessiten mai.
Claus creades abans que existissin els scopes
El servidor MCP es va llançar abans que els scopes per clau. Qualsevol clau creada abans d'això no té scopes emmagatzemats, i hereta read + write, sense delete - les eines que ja podia cridar continuen funcionant, i cap en guanya la capacitat de destruir dades de manera permanent que abans no podia tocar. L'herència mai inclou delete; concedeix-lo de manera explícita si una clau antiga el necessita.
OAuth de MCP
Connecta l'MCP de Feedjolt amb una URL i sense clau d'API. Com funciona el consentiment, per què importa l'amfitrió de redirecció, els scopes, el step-up de delete i com revocar apps connectades.
Eines MCP
Les 37 eines del servidor MCP de Feedjolt, agrupades per recurs, cadascuna amb el seu scope requerit - a més dels comportaments que sorprenen: les proteccions en eliminar taulers i estats, esborrany vs. publicació del changelog, i les regles d'edició de comentaris.
