Skip to main content
Hver MCP-forbindelse handler som én Floral-bruger i ét arbejdsområde. Floral kontrollerer brugerens aktive medlemskab og aktuelle adgang igen, hver gang et værktøj kører.

Scopes til personlige adgangsnøgler

Når en nøgle oprettes, kan du vælge disse scopes: Nye nøgler starter med de tilgængelige læse-scopes valgt. Fjern de områder, klienten ikke har brug for. Tilføj kun et skrive-scope til et planlagt skriveforløb.

Skriveadgang

En skrivehandling med en personlig adgangsnøgle stopper ikke ved den godkendelsesdialog, som Assistenten bruger i Floral-appen. MCP-klienten kan udføre enhver skrivehandling, som nøglen og brugerens aktuelle adgang tillader.
Brug en særskilt nøgle til hver klient, vælg et kort udløb, og undgå “intet udløb”, medmindre miljøet har sin egen rotation. Afprøv først med læseadgang. OAuth-forbindelser giver kun læseadgang. Brug kun en personlig adgangsnøgle, når klienten skal skrive og kan beskytte tokenet.

Beskyt nøglen

  • Gem den fulde nøgle i klientens hemmelighedslager.
  • Læg den aldrig i kildekode, en prompt, en Kilde eller almindelige logs.
  • Tilbagekald den straks, hvis den optræder i kopieret output eller skærmbilleder.
  • Afbryd ubrugte OAuth-klienter, og tilbagekald nøgler til udfasede enheder.

Kontrollér brugen

Åbn Indstillinger > Assistenter > Logs. Administratorer ser brugen i hele arbejdsområdet, mens medlemmer ser deres egen. Gennemgå værktøjets navn, adgangstype, kanal, status og tidspunkt. Kontrollér også den ændrede post efter en følsom skrivehandling.