Настройте соединение
MCP-клиент получает URL соединения и ключ из безопасной конфигурации. Не добавляйте предполагаемый путь вручную: используйте значение, созданное для вашей организации.
Сервер представляет tools, resources и prompts. Клиент должен показывать пользователю, какое действие запрашивается и какой контекст будет прочитан.
const connection = {
url: process.env.CICORA_MCP_URL,
headers: { Authorization: "Bearer " + process.env.CICORA_API_KEY },
};
// Use the connection URL issued in account API settings.Права и выполнение
- Разделяйте read, write и execute на уровне инструмента.
- Проверяйте параметры действия на стороне интеграции перед выполнением.
- Сохраняйте журнал вызова, исполнителя и результата без секретов.
Подключение в продукт
Изолируйте каждое соединение по организации и пользователю, чтобы один ключ не давал доступ к чужому контексту.
Проверяйте доступные tools при подключении и повторно после изменения разрешений, а не кешируйте их бесконечно.