Skip to main content
Hver MCP-forbindelse handler som én Floral-bruger i ét arbejdsområde. Floral kontrollerer brugerens aktive medlemskab og aktuelle adgang igen, hver gang et værktøj kører.

Scopes til personlige adgangsnøgler

Når en nøgle oprettes, kan du vælge disse scopes: Nye nøgler starter med de tilgængelige læse-scopes valgt. Fjern de områder, klienten ikke har brug for. Tilføj kun et skrive-scope til et planlagt skriveforløb.

Skriveadgang

MCP-skrivehandlinger stopper ikke ved den godkendelsesdialog, som Assistenten bruger i Floral-appen. MCP-klienten afgør, om den spørger før en ændring, og kan udføre alle værktøjer, som forbindelsen og brugerens aktuelle adgang tillader.
En OAuth-forbindelse får samme adgangsomfang som Assistenten i Floral, når brugeren udtrykkeligt giver læse- og skriveadgang. Floral kontrollerer stadig aktivt medlemskab, rolle, funktionstilladelser, Work-adgang og arbejdsområdets ejerskab ved hvert kald. Forbindelser, der blev oprettet før skriveadgang blev tilføjet, beholder kun læseadgang, indtil brugeren forbinder klienten igen og gennemgår den opdaterede godkendelse. Brug kun OAuth med en klient, du har tillid til følger brugerens hensigt og håndterer godkendelse korrekt. Afbryd straks klienten, hvis den opfører sig uventet. Brug en personlig adgangsnøgle, når adgangsoplysningen skal have færre scopes. Brug en særskilt nøgle til hver klient, vælg et kort udløb, og undgå “intet udløb”, medmindre miljøet har sin egen rotation. Afprøv først med læse-scopes.

Beskyt nøglen

  • Gem den fulde nøgle i klientens hemmelighedslager.
  • Læg den aldrig i kildekode, en prompt, en Kilde eller almindelige logs.
  • Tilbagekald den straks, hvis den optræder i kopieret output eller skærmbilleder.
  • Afbryd ubrugte OAuth-klienter, og tilbagekald nøgler til udfasede enheder.

Kontrollér brugen

Åbn Indstillinger > Assistenter > Logs, eller Indstillinger > Floral Agent > Logs, hvis din indstillingsmenu viser Floral Agent. Administratorer ser brugen i hele arbejdsområdet, mens medlemmer ser deres egen. Gennemgå værktøjets navn, adgangstype, kanal, status og tidspunkt. Kontrollér også den ændrede post efter en følsom skrivehandling.