コンテンツにスキップ

スコープ

Engram を MCP コネクターとして追加すると、クライアントは OAuth アクセストークンを受け取ります。このトークンにはスコープが含まれ、 クライアントがあなたの保管庫に対して何をしてよいかが決まります。

現時点で Engram の MCP エンドポイントが提供するスコープは、単一のまとまったスコープ mcp だけです。

mcp スコープのトークンは、クライアントに、あなたの保管庫に対する MCP ツールのすべてを許可します。 ノートの読み取り、セマンティック検索、ノートの書き込み、フォルダーの編集、ファイルの添付です。 この許可は「ログインしているユーザーとして、あなたにできることと同じこと」であり、 あなた自身のアカウントの範囲に収まります。権限ごとに細かく分割されてはいません。

きめ細かなスコープは計画中です

Section titled “きめ細かなスコープは計画中です”

mcp をアクションごとのスコープ (notes:read、 notes:search、notes:write、notes:delete、folders:write、 metadata:read) に分割する予定が、ロードマップにあります。提供が始まれば、コネクターの フローで、現在のような「すべてか、なしか」ではなく、エージェントに必要な最小限の権限 (「読み取りと検索のみで、書き込みは不可」など) だけを付与できるようになります。

今すぐ細かい権限が必要な場合の回避策は、 保管庫への書き込みを任せられないエージェントは接続しないことです。 一度発行した許可を、プロトコルの中で制限する方法は、現時点ではありません。

Engram アカウントの API Keys には、有効な OAuth クライアントと API キーがすべて表示されます。そこで取り消すと、トークンはサーバー側で無効になり、 クライアントは直ちにアクセスを失います。

スコープの文法 (SDK 開発者向け)

Section titled “スコープの文法 (SDK 開発者向け)”

エンドポイントは、対応するスコープを /.well-known/oauth-authorization-server で公開しています。SDK 開発者は、スコープの文字列を ハードコードせず、このメタデータを読み取ってください。細かい分割は、まずここに現れるためです。