Escopos
Quando você adiciona o Engram como um Conector MCP, o cliente recebe um token de acesso OAuth. O token carrega um escopo que determina o que o cliente pode fazer no seu cofre.
O que o token concede hoje
Seção intitulada “O que o token concede hoje”O endpoint MCP do Engram hoje oferece um único escopo monolítico:
mcp.
Um token com o escopo mcp concede ao cliente toda a superfície de
ferramentas MCP no seu cofre: ler notas, fazer buscas semânticas,
escrever notas, editar pastas, anexar arquivos. A concessão equivale a
“as mesmas coisas que você pode fazer como usuário logado”, limitada
pela sua própria conta e não dividida em permissões.
Escopos granulares estão planejados
Seção intitulada “Escopos granulares estão planejados”Dividir o mcp em escopos por ação (notes:read, notes:search,
notes:write, notes:delete, folders:write, metadata:read) está
no roteiro. Quando isso for lançado, o fluxo do Conector permitirá
conceder o mínimo de permissões que um agente precisa (“ler e buscar,
mas nunca escrever”) em vez da concessão de tudo ou nada de hoje.
Se permissões granulares importam para você agora, o contorno é não conectar agentes em que você não confia para escrever no seu cofre. Atualmente não há como restringir a concessão dentro do protocolo depois que ela é emitida.
Auditoria e revogação de acesso
Seção intitulada “Auditoria e revogação de acesso”Em API Keys, na sua conta do Engram, ficam listados todos os clientes OAuth e chaves de API ativos. Revogar ali invalida o token no servidor, e o cliente perde o acesso imediatamente.
Gramática de escopos (para quem cria SDKs)
Seção intitulada “Gramática de escopos (para quem cria SDKs)”O endpoint anuncia os escopos que suporta em
/.well-known/oauth-authorization-server. Quem cria SDKs deve ler
esses metadados em vez de fixar strings de escopo no código, porque a
divisão granular vai aparecer ali primeiro.