diff --git a/10-platform/mcp.md b/10-platform/mcp.md index a39a879..43d56bd 100644 --- a/10-platform/mcp.md +++ b/10-platform/mcp.md @@ -77,6 +77,10 @@ (`read`/`reveal`/`write`): приемлемая альтернатива там, где нужны градации внутри одного класса доступа. - hard-panel — по этой схеме: персональные `mcp_*` (страница «MCP-ключи») - + статический супер-токен из `.env`. Особенность: каталог тулов у всех - ключей единый — данные панели общие, тулы read-only; снейпшот роли - записывается в токен, но тулов «только для админа» там нет. \ No newline at end of file + + статический супер-токен из `.env`. Особенности: каталог тулов у всех + ключей единый (данные панели общие); тулы — чтение плюс управление + серверами/сервисами, запись открыта всем валидным ключам (модель доступа + панели «любая сессия = админ»), запись лимитирована, ошибки — как данные. + Снейпшот роли записывается в токен, но тулов «только для админа» нет: + FastMCP 1.x не пробрасывает HTTP-контекст в тулы, поэтому роль владельца + внутри тула не видна. \ No newline at end of file