SpecMCP
Workspace & Zugriff

Verbindungen und Zugangsdaten verwalten

Wo möglich OAuth wählen und den Token-Zugriff unter Kontrolle halten.

Die Seite Connections zeigt verbundene Tools und erlaubt, eine einzelne Verbindung zu widerrufen. OAuth ist vorzuziehen, weil der Zugriff über die normale Browser-Anmeldung erteilt und ohne Umgang mit einem Rohtoken widerrufen wird.

Manche Clients benötigen ein persönliches Zugriffstoken. Erzeugen Sie es nur im Verbindungsablauf, kopieren Sie es einmalig und legen Sie es in der Secret-Konfiguration des Clients ab. Ein persönliches SpecMCP-Zugriffstoken beginnt mit gsp_. Senden Sie es nicht im Chat, nehmen Sie es nicht in die Versionsverwaltung auf und teilen Sie es nicht zwischen Nutzenden.

Eingegrenzte Tokens für CI/CD

Ein persönliches Zugriffstoken lässt sich auf einen einzelnen Zulassungssteckbrief oder auf bestimmte Spezifikationen eingrenzen. Nutzen Sie ein eingegrenztes Token für die Automatisierung, etwa eine CI/CD-Pipeline, die ein Produkt gegen seinen Zulassungssteckbrief prüft, damit das Token nur den Zugriff gewährt, den dieser Job braucht. Auch ein eingegrenztes Token zählt gegen Ihren Seat und dessen Nutzung; widerrufen Sie es, wenn die Pipeline außer Dienst geht.

Administratoren der Organisation verwalten gemeinsame Integrationstokens, etwa die Notion-Verbindung, über Team. Widerrufen Sie ein Token, sobald eine Integration entfernt wird, ein Gerät verloren geht oder sein Secret offengelegt worden sein könnte.