> ## Documentation Index
> Fetch the complete documentation index at: https://docs.floral.so/llms.txt
> Use this file to discover all available pages before exploring further.

# MCP-adgang og sikkerhed

> Vælg scopes, beskyt adgangsoplysninger, forstå skriveadgang, og kontrollér MCP-brug.

Hver MCP-forbindelse handler som én Floral-bruger i ét arbejdsområde. Floral kontrollerer brugerens aktive medlemskab og aktuelle adgang igen, hver gang et værktøj kører.

## Scopes til personlige adgangsnøgler

Når en nøgle oprettes, kan du vælge disse scopes:

| Område      | Læseadgang          | Skriveadgang         |
| ----------- | ------------------- | -------------------- |
| Kontekst    | `context:read`      | Ingen                |
| Kontakter   | `contacts:read`     | `contacts:write`     |
| Work        | `crm:read`          | `crm:write`          |
| Møder       | `meetings:read`     | `meetings:write`     |
| Kilder      | `knowledge:read`    | Ingen                |
| Aktivitet   | `activity:read`     | `activity:write`     |
| Intelligens | `intelligence:read` | `intelligence:write` |

Nye nøgler starter med de tilgængelige læse-scopes valgt. Fjern de områder, klienten ikke har brug for. Tilføj kun et skrive-scope til et planlagt skriveforløb.

## Skriveadgang

<Warning>
  En skrivehandling med en personlig adgangsnøgle stopper ikke ved den godkendelsesdialog, som Assistenten bruger i Floral-appen. MCP-klienten kan udføre enhver skrivehandling, som nøglen og brugerens aktuelle adgang tillader.
</Warning>

Brug en særskilt nøgle til hver klient, vælg et kort udløb, og undgå "intet udløb", medmindre miljøet har sin egen rotation. Afprøv først med læseadgang.

OAuth-forbindelser giver kun læseadgang. Brug kun en personlig adgangsnøgle, når klienten skal skrive og kan beskytte tokenet.

## Beskyt nøglen

* Gem den fulde nøgle i klientens hemmelighedslager.
* Læg den aldrig i kildekode, en prompt, en Kilde eller almindelige logs.
* Tilbagekald den straks, hvis den optræder i kopieret output eller skærmbilleder.
* Afbryd ubrugte OAuth-klienter, og tilbagekald nøgler til udfasede enheder.

## Kontrollér brugen

Åbn **Indstillinger > Assistenter > Logs**. Administratorer ser brugen i hele arbejdsområdet, mens medlemmer ser deres egen. Gennemgå værktøjets navn, adgangstype, kanal, status og tidspunkt. Kontrollér også den ændrede post efter en følsom skrivehandling.
