MCP-Client verbinden und Zugriff widerrufen

Ergebnis

Der MCP-Client verwendet nur die freigegebenen Workspace-Funktionen und jede Berechtigung hat einen verantwortlichen Besitzer.

Die Verbindung vorbereiten

  • Prüfen Sie, dass der Client OAuth 2.0 unterstützt und die vom Client angegebene Redirect-URI verwendet.
  • Legen Sie den Workspace-Besitzer der Verbindung fest. Teilen Sie kein persönliches Token zwischen Tools oder Teammitgliedern.
  • Bestimmen Sie vor der Freigabe die kleinsten Lese- oder Schreibberechtigungen, die der Client benötigt.

Den MCP-Client freigeben

MCP-Client verbinden und Zugriff widerrufen: Den MCP-Client freigeben
  1. Starten Sie die Verbindung im MCP-Client. DobroDesk öffnet die Autorisierungsseite unter /oauth/authorize.

  2. Melden Sie sich im gewünschten Workspace an, prüfen Sie Clientname, Redirect-URI und Berechtigungen und wählen Sie nur bei Übereinstimmung Zulassen.

  3. Kehren Sie zum MCP-Client zurück und führen Sie einen schreibgeschützten Test aus. Prüfen Sie Workspace und Berechtigungen des Ergebnisses.

Zugriff prüfen oder widerrufen

MCP-Client verbinden und Zugriff widerrufen: Zugriff prüfen oder widerrufen
  1. Öffnen Sie Einstellungen > Integrationen > API-Tokens und wechseln Sie zu MCP-Clients.

  2. Prüfen Sie Client, letzte Nutzung und Umfang. Wählen Sie Trennen, wenn das Tool nicht mehr gebraucht wird, der Besitzer wechselt oder der Grant offengelegt sein könnte.

  3. Entfernen Sie den Grant auch im Client und erstellen Sie erst nach erneuter Prüfung von Redirect-URI und Umfang einen neuen Grant.

Das Trennen eines MCP-Grants löscht keine Unterhaltungen oder Kundendaten. Es stoppt nur den Zugriff des Clients, bis ein neuer Grant freigegeben ist.

Weiterführende Anleitungen