feat: add platform key usage to mcp auth

This commit is contained in:
a.tolmachev
2026-03-31 15:48:09 +03:00
parent 84f4437ce0
commit 563e17c3df
11 changed files with 363 additions and 30 deletions
+13
View File
@@ -93,6 +93,19 @@
- конкретный curated toolset;
- набор usage и log labels.
## 7.1. MCP authentication
`mcp-server` использует workspace-scoped `platform API keys` как machine credentials.
Контракт:
- клиент передает `Authorization: Bearer crk_...`;
- ключ должен принадлежать workspace из path;
- `read` разрешает `initialize`, `notifications/initialized`, `ping`, `tools/list`;
- `write` разрешает `tools/call`;
- `deploy` сейчас включает те же MCP права, что и `write`, и зарезервирован для deploy-scoped automation;
- успешная аутентификация обновляет `platform_api_keys.last_used_at`.
## 8. MCP lifecycle
Поддерживаемые JSON-RPC методы: