Zum Inhalt springen

Scopes

Wenn du Engram als MCP-Connector hinzufügst, erhält der Client ein OAuth-Zugriffstoken. Das Token trägt einen Scope, der bestimmt, was der Client in deinem Vault tun darf.

Der MCP-Endpunkt von Engram bietet derzeit einen einzigen, monolithischen Scope: mcp.

Ein Token mit dem Scope mcp gibt dem Client die gesamte MCP-Tool-Oberfläche auf deinen Vault: Notizen lesen, semantisch suchen, Notizen schreiben, Ordner bearbeiten, Dateien anhängen. Die Berechtigung lautet „dasselbe, was du als angemeldeter Nutzer tun kannst”, begrenzt durch dein eigenes Konto und nicht in einzelne Berechtigungen aufgeteilt.

Den Scope mcp in Scopes pro Aktion aufzuteilen (notes:read, notes:search, notes:write, notes:delete, folders:write, metadata:read), steht auf der Roadmap. Sobald das da ist, kannst du im Connector-Ablauf nur die Mindestberechtigungen erteilen, die ein Agent braucht („lesen und suchen, aber nie schreiben”), statt wie heute alles oder nichts.

Wenn dir granulare Berechtigungen jetzt schon wichtig sind, hilft nur: Verbinde keine Agenten, denen du nicht zutraust, deinen Vault zu beschreiben. Eine Möglichkeit, die Berechtigung nach der Ausstellung im Protokoll einzuschränken, gibt es derzeit nicht.

Unter deinem Engram-Konto → API Keys siehst du jeden aktiven OAuth-Client und jeden API-Schlüssel. Wenn du dort widerrufst, wird das Token serverseitig ungültig, und der Client verliert den Zugriff sofort.

Der Endpunkt gibt seine unterstützten Scopes über /.well-known/oauth-authorization-server bekannt. SDK-Entwickler sollten diese Metadaten lesen, statt Scope-Strings fest einzucodieren, denn die granulare Aufteilung taucht dort zuerst auf.