範圍
把 Engram 加為 MCP 連接器時,用戶端會收到一個 OAuth 存取權杖。權杖帶有一個範圍, 決定用戶端可以對你的知識庫做什麼。
權杖目前授予的內容
Section titled “權杖目前授予的內容”Engram 的 MCP 端點目前只提供一個整體範圍:mcp。
帶有 mcp 範圍的權杖,讓用戶端能對你的知識庫使用完整的 MCP 工具:讀取筆記、語意搜尋、
寫入筆記、編輯資料夾、附加檔案。這項授權等同於「已登入使用者本人能做的事」,
以你自己的帳號為界,並沒有拆分成個別權限。
計畫中的細緻範圍
Section titled “計畫中的細緻範圍”把 mcp 拆成逐項操作的範圍(notes:read、notes:search、notes:write、notes:delete、
folders:write、metadata:read)已列入路線圖。推出後,連接器流程將讓你只授予 AI 代理所需的
最低權限(「可讀取與搜尋,但絕不寫入」),而不是像現在這樣全有或全無。
如果你現在就在意細緻權限,變通做法是 不要連接你不放心讓它寫入知識庫的 AI 代理。授權一旦發出, 目前沒有任何協定內的方式可以限縮。
稽核與撤銷存取
Section titled “稽核與撤銷存取”你的 Engram 帳號 → API Keys 會列出所有有效的 OAuth 用戶端與 API 金鑰。 在那裡撤銷,權杖會在伺服器端失效,用戶端會立刻失去存取權。
範圍語法(給 SDK 開發者)
Section titled “範圍語法(給 SDK 開發者)”端點會透過 /.well-known/oauth-authorization-server 公布它支援的範圍。
SDK 開發者應讀取該中繼資料,而不是把範圍字串寫死,因為細緻範圍的拆分會最先出現在那裡。