Le connecteur a son propre dialogue
Ajouter TransformPipe à un assistant ouvrait autrefois le dialogue des clés API — un écran intitulé « API keys » avec un générateur de clé en haut, si bien qu’une personne ayant choisi « MCP connector » devait comprendre qu’elle était au bon endroit. C’est désormais son propre dialogue, avec l’adresse, la commande en une ligne et les assistants déjà connectés.
Ouvrez le menu du compte, choisissez le connecteur, et l’écran ne parle que d’une chose : connecter un assistant. C’était autrefois le dialogue des clés API, avec l’argument que les deux menaient au même compte — et cet argument était faux, car quelqu’un qui venait de choisir « MCP connector » atterrissait sur un écran intitulé « API keys » avec un générateur de clé en haut, et devait d’abord comprendre s’il était au bon endroit.
Le dialogue
L’adresse à ajouter, qui est /api/mcp sur l’origine où vous vous trouvez réellement plutôt qu’un nom d’hôte noté quelque part — un déploiement de prévisualisation donne le sien. La commande en une ligne, pour un client qui en accepte une. Et les assistants actuellement connectés, chacun avec la date et un moyen de couper l’accès. Rien ici ne crée de clé, et connecter un assistant ne demande plus d’en coller une.
La page vers laquelle l’assistant vous envoie
Un client qui prend en charge OAuth vous envoie ici pour approuver, et ce qui s’affiche est une page rendue par le serveur, sans aucun script. Elle nomme le compte au nom duquel on agirait, puis dit, en phrases simples : qu’il peut lire les documents de ce compte et leurs liens de partage ; s’il peut enregistrer, partager et supprimer, ou non ; que partager publie une page que quiconque possède le lien peut ouvrir ; et qu’il ne peut atteindre ni votre compte, ni votre connexion, ni vos clés API. L’adresse vers laquelle vous serez renvoyé est affichée. Si le client a publié ses propres métadonnées, l’endroit d’où elles ont été lues l’est aussi.
Si chaque adresse de retour est sur cette machine, la page le dit et dit pourquoi cela compte : n’importe quel programme de votre ordinateur peut demander à y être envoyé, et aucun serveur ne peut les distinguer. C’est la seule chose ici que seule la personne devant le clavier peut juger.
Lecture seule veut dire lecture seule
Une connexion qui a documents:read sans documents:write est refusée sur tout ce qui change quelque chose — un 403, avec un en-tête insufficient_scope disant ce qu’il aurait fallu. Le contrôle porte sur l’habilitation plutôt que sur chaque route, et il s’appuie sur une liste de méthodes sûres plutôt que sur une liste de méthodes dangereuses, si bien qu’une route ajoutée plus tard est couverte par défaut. La première version faisait l’inverse.
Une approbation ne peut pas non plus venir d’ailleurs. Une demande en attente est liée à la session de navigateur à laquelle elle a été montrée et ne peut être approuvée que depuis celle-ci ; le point d’approbation vérifie Origin et Sec-Fetch-Site ; et une demande que personne n’approuve expire après une demi-heure. Toute autorisation se retire depuis le menu du compte.
Autres lectures : convertir des documents depuis un assistant, et convertir des documents avec une API.