AI Glot websiteOpen AI Glot
AI Glot betreibenMCP-Sicherheit und Berechtigungen
AI Glot betreiben

MCP-Sicherheit und Berechtigungen

Gewähren Sie KI-Agenten den minimalen AI Glot-Zugriff, verstehen Sie Lese- und destruktive Annotationen und begrenzen Sie die Auswirkungen von nicht.

Ein MCP-Client agiert innerhalb der von Ihnen genehmigten Scopes. Beginnen Sie mit einem reinen Lesezugriff, fügen Sie Schreibzugriff nur für konkrete Anwendungsfälle hinzu und prüfen Sie destruktive Aufrufe genau.

Empfohlene Scope-Sets

AnwendungsfallScopes
Reportingaccount:read, usage:read, batches:read
Download-Assistentaccount:read, batches:read
Translation HousekeepingErgänzen Sie batches:write
Terminologie-Assistentglossaries:read, optional glossaries:write

Die Obergrenze für Workspace-Mitglieder gilt weiterhin für OAuth. Ein Administrator kann die Verbindungen einer Person auf schreibgeschützt belassen, unabhängig davon, was der Client anfordert.

Tool-Annotationen

Standard-Tools geben an, ob sie schreibgeschützt, idempotent oder destruktiv sind. Umbenennen und Archivieren sind nicht-destruktive Verwaltungsaufgaben; ein Archivierungsvorgang kann rückgängig gemacht werden. delete_glossary ist destruktiv und kann nicht rückgängig gemacht werden.

Die Funktion execute im Code Mode kann jede durch die Verbindung erlaubte Operation ausführen, einschließlich Löschungen. Daher trägt sie die vorsichtigste Annotation, selbst wenn ein bestimmtes Skript nur Daten liest.

Prompt-Injection-Grenzen

Batch-Namen und Glossarbegriffe sind Workspace-Inhalte, die von Menschen geschrieben wurden. Ein Agent kann diese Inhalte lesen und durch darin eingebettete bösartige Anweisungen beeinflusst werden. Die Sandbox schützt die Infrastruktur vor modellgeneriertem Code, kann aber nicht verhindern, dass nicht vertrauenswürdiger Text als Text behandelt wird.

Die praktische Grenze sind die Berechtigungen: Ein beeinflusster Agent kann nur dieselben Workspace-Operationen aufrufen, die der Verbindung bereits gewährt wurden, und jeder Aufruf unterliegt einem Rate Limit. Gewähren Sie einem Agenten, der nur Reporting-Aufgaben übernimmt, keinen Schreibzugriff auf Glossare.

Vor der Genehmigung einer Verbindung

  • Bestätigen Sie, dass die URL exakt https://mcp.ai-glot.com/mcp oder /mcp/code lautet.
  • Überprüfen Sie den Workspace-Namen und die angeforderten Scopes auf dem Zustimmungsbildschirm.
  • Bevorzugen Sie OAuth für Personen und einen dedizierten API-Key für Dienste.
  • Widerrufen Sie nicht genutzte Verbindungen unter Settings → API.
  • Prüfen Sie Schreib- und Löschbestätigungen im Client, anstatt eine pauschale Genehmigung zu aktivieren.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.