Der Connector hat seinen eigenen Dialog
TransformPipe zu einem Assistenten hinzuzufügen öffnete früher den Dialog für API-Schlüssel — eine Fläche mit der Überschrift „API keys“ und einem Schlüsselgenerator obenan, sodass jemand, der „MCP connector“ gewählt hatte, erst herausfinden musste, dass er am richtigen Ort war. Es ist jetzt ein eigener Dialog, mit der Adresse, dem einzeiligen Befehl und den bereits verbundenen Assistenten.
Öffnen Sie das Kontomenü und wählen den Connector, geht es um eine Sache: einen Assistenten zu verbinden. Früher war das der Dialog für API-Schlüssel, mit der Begründung, beides führe in dasselbe Konto — und die Begründung war falsch, denn wer gerade „MCP connector“ gewählt hatte, landete auf einer Fläche mit der Überschrift „API keys“ und einem Schlüsselgenerator obenan und musste erst herausfinden, ob er richtig war.
Der Dialog
Die Adresse, die hinzugefügt wird: /api/mcp auf der Herkunft, auf der Sie tatsächlich sind, und nicht ein irgendwo notierter Hostname — eine Vorschau-Bereitstellung nennt ihre eigene. Dazu der einzeilige Befehl für Programme, die einen nehmen. Und die derzeit verbundenen Assistenten, jeder mit dem Zeitpunkt und einem Weg, ihn zu trennen. Nichts hier erzeugt einen Schlüssel, und einen Assistenten zu verbinden heißt nicht mehr, einen einzufügen.
Die Seite, auf die der Assistent Sie schickt
Ein Programm mit OAuth schickt Sie zur Zustimmung hierher, und was kommt, ist eine vom Server gesetzte Seite ganz ohne Skripte. Sie benennt das Konto, in dessen Namen gehandelt würde, und sagt dann in klaren Sätzen: dass die Dokumente dieses Kontos und ihre Teilen-Links gelesen werden können; ob gespeichert, geteilt und gelöscht werden darf oder eben nicht; dass Teilen eine Seite veröffentlicht, die jede Person mit dem Link öffnen kann; und dass Ihr Konto, Ihre Anmeldung und Ihre API-Schlüssel unerreichbar bleiben. Die Adresse, an die Sie zurückgeschickt werden, steht da; hat das Programm eigene Angaben veröffentlicht, auch, woher sie gelesen wurden.
Liegt jede Adresse, an die es zurückgeschickt werden will, auf diesem Rechner, sagt die Seite das und sagt, warum es zählt: Jedes Programm auf Ihrem Rechner darf verlangen, dorthin geschickt zu werden, und kein Server kann sie auseinanderhalten. Das ist das Einzige auf dieser Seite, das nur der Mensch davor beurteilen kann.
Nur lesend ist wirklich nur lesend
Eine Verbindung mit documents:read und ohne documents:write wird bei allem abgewiesen, was etwas ändert — mit 403 und einem insufficient_scope-Kopf, der sagt, was gefehlt hätte. Die Prüfung sitzt an der Berechtigung und nicht an einzelnen Routen, und sie arbeitet mit einer Liste der unbedenklichen Methoden statt mit einer Liste der bedenklichen: Eine später hinzugefügte Route ist damit von vornherein erfasst. In der ersten Fassung war es umgekehrt.
Eine Zustimmung lässt sich auch nicht von außen auslösen. Eine offene Anfrage wird der Browsersitzung zugeordnet, der sie gezeigt wurde, und kann nur aus dieser bestätigt werden; die bestätigende Stelle prüft Origin und Sec-Fetch-Site; und eine Anfrage, die niemand bestätigt, verfällt nach einer halben Stunde. Jede Erteilung lässt sich im Kontomenü zurücknehmen.
Weiter: Dokumente aus einem Assistenten konvertieren und Dokumente mit einer API konvertieren.