Scopes
Wenn du Engram als MCP-Connector hinzufügst, erhält der Client ein OAuth-Zugriffstoken. Das Token trägt einen Scope, der bestimmt, was der Client in deinem Vault tun darf.
Was das Token aktuell erlaubt
Abschnitt betitelt „Was das Token aktuell erlaubt“Der MCP-Endpunkt von Engram bietet derzeit einen einzigen, monolithischen
Scope: mcp.
Ein Token mit dem Scope mcp gibt dem Client die gesamte MCP-Tool-Oberfläche
auf deinen Vault: Notizen lesen, semantisch suchen, Notizen schreiben,
Ordner bearbeiten, Dateien anhängen. Die Berechtigung lautet „dasselbe, was
du als angemeldeter Nutzer tun kannst”, begrenzt durch dein eigenes Konto
und nicht in einzelne Berechtigungen aufgeteilt.
Granulare Scopes sind geplant
Abschnitt betitelt „Granulare Scopes sind geplant“Den Scope mcp in Scopes pro Aktion aufzuteilen (notes:read,
notes:search, notes:write, notes:delete, folders:write,
metadata:read), steht auf der Roadmap. Sobald das da ist, kannst du im
Connector-Ablauf nur die Mindestberechtigungen erteilen, die ein Agent
braucht („lesen und suchen, aber nie schreiben”), statt wie heute alles oder
nichts.
Wenn dir granulare Berechtigungen jetzt schon wichtig sind, hilft nur: Verbinde keine Agenten, denen du nicht zutraust, deinen Vault zu beschreiben. Eine Möglichkeit, die Berechtigung nach der Ausstellung im Protokoll einzuschränken, gibt es derzeit nicht.
Zugriff prüfen und widerrufen
Abschnitt betitelt „Zugriff prüfen und widerrufen“Unter deinem Engram-Konto → API Keys siehst du jeden aktiven OAuth-Client und jeden API-Schlüssel. Wenn du dort widerrufst, wird das Token serverseitig ungültig, und der Client verliert den Zugriff sofort.
Scope-Grammatik (für SDK-Entwickler)
Abschnitt betitelt „Scope-Grammatik (für SDK-Entwickler)“Der Endpunkt gibt seine unterstützten Scopes über
/.well-known/oauth-authorization-server bekannt. SDK-Entwickler sollten
diese Metadaten lesen, statt Scope-Strings fest einzucodieren, denn die
granulare Aufteilung taucht dort zuerst auf.