跳到內容

範圍

把 Engram 加為 MCP 連接器時,用戶端會收到一個 OAuth 存取權杖。權杖帶有一個範圍, 決定用戶端可以對你的知識庫做什麼。

Engram 的 MCP 端點目前只提供一個整體範圍:mcp。

帶有 mcp 範圍的權杖,讓用戶端能對你的知識庫使用完整的 MCP 工具:讀取筆記、語意搜尋、 寫入筆記、編輯資料夾、附加檔案。這項授權等同於「已登入使用者本人能做的事」, 以你自己的帳號為界,並沒有拆分成個別權限。

把 mcp 拆成逐項操作的範圍(notes:read、notes:search、notes:write、notes:delete、 folders:write、metadata:read)已列入路線圖。推出後,連接器流程將讓你只授予 AI 代理所需的 最低權限(「可讀取與搜尋,但絕不寫入」),而不是像現在這樣全有或全無。

如果你現在就在意細緻權限,變通做法是 不要連接你不放心讓它寫入知識庫的 AI 代理。授權一旦發出, 目前沒有任何協定內的方式可以限縮。

你的 Engram 帳號 → API Keys 會列出所有有效的 OAuth 用戶端與 API 金鑰。 在那裡撤銷,權杖會在伺服器端失效,用戶端會立刻失去存取權。

端點會透過 /.well-known/oauth-authorization-server 公布它支援的範圍。 SDK 開發者應讀取該中繼資料,而不是把範圍字串寫死,因為細緻範圍的拆分會最先出現在那裡。