Pular para o conteúdo

Escopos

Quando você adiciona o Engram como um Conector MCP, o cliente recebe um token de acesso OAuth. O token carrega um escopo que determina o que o cliente pode fazer no seu cofre.

O endpoint MCP do Engram hoje oferece um único escopo monolítico: mcp.

Um token com o escopo mcp concede ao cliente toda a superfície de ferramentas MCP no seu cofre: ler notas, fazer buscas semânticas, escrever notas, editar pastas, anexar arquivos. A concessão equivale a “as mesmas coisas que você pode fazer como usuário logado”, limitada pela sua própria conta e não dividida em permissões.

Dividir o mcp em escopos por ação (notes:read, notes:search, notes:write, notes:delete, folders:write, metadata:read) está no roteiro. Quando isso for lançado, o fluxo do Conector permitirá conceder o mínimo de permissões que um agente precisa (“ler e buscar, mas nunca escrever”) em vez da concessão de tudo ou nada de hoje.

Se permissões granulares importam para você agora, o contorno é não conectar agentes em que você não confia para escrever no seu cofre. Atualmente não há como restringir a concessão dentro do protocolo depois que ela é emitida.

Em API Keys, na sua conta do Engram, ficam listados todos os clientes OAuth e chaves de API ativos. Revogar ali invalida o token no servidor, e o cliente perde o acesso imediatamente.

O endpoint anuncia os escopos que suporta em /.well-known/oauth-authorization-server. Quem cria SDKs deve ler esses metadados em vez de fixar strings de escopo no código, porque a divisão granular vai aparecer ali primeiro.