AI Glot websiteOpen AI Glot
Operar AI GlotSeguridad y permisos de MCP
Operar AI Glot

Seguridad y permisos de MCP

Asigne a los agentes de IA el acceso mínimo a AI Glot, comprenda las anotaciones de lectura y destructivas.

Un cliente MCP actúa con los scopes que usted apruebe. Comience con acceso de solo lectura, añada acceso de escritura únicamente para casos de uso concretos y revise las llamadas destructivas.

Conjuntos de scopes recomendados

Caso de usoScopes
Informesaccount:read, usage:read, batches:read
Asistente de descargaaccount:read, batches:read
Mantenimiento de traduccionesAñada batches:write
Asistente de terminologíaglossaries:read, opcionalmente glossaries:write

El límite de miembros del espacio de trabajo sigue aplicándose a OAuth. Un administrador puede mantener las conexiones de una persona en modo de solo lectura, independientemente de lo que solicite el cliente.

Anotaciones de herramientas

Las herramientas estándar declaran si son de solo lectura, idempotentes o destructivas. El renombramiento y el archivado son tareas de mantenimiento no destructivas; el archivado se puede revertir. delete_glossary es destructiva y no se puede deshacer.

La función execute del Code Mode puede acceder a cualquier operación permitida por la conexión, incluida la eliminación, por lo que lleva la anotación más cautelosa incluso cuando un script concreto solo realiza lecturas.

Límite de inyección de prompts

Los nombres de los batch y los términos de los glosarios son contenido del espacio de trabajo escrito por personas. Un agente puede leer ese contenido y podría verse influenciado por instrucciones maliciosas integradas en él. El sandbox protege la infraestructura del código escrito por el modelo, pero no puede evitar que un texto no confiable siga siendo texto.

El límite práctico es el permiso: un agente influenciado solo puede llamar a las mismas operaciones del espacio de trabajo ya concedidas a la conexión, y cada llamada está sujeta a un límite de frecuencia. No conceda acceso de escritura a glosarios a un agente que solo necesite generar informes.

Antes de aprobar una conexión

  • Confirme que la URL sea exactamente https://mcp.ai-glot.com/mcp o /mcp/code.
  • Revise el nombre del espacio de trabajo y los scopes solicitados en la pantalla de consentimiento.
  • Prefiera OAuth para una persona y una API key dedicada para un servicio.
  • Revoque las conexiones no utilizadas en Settings → API.
  • Revise las confirmaciones de escritura y eliminación en el cliente en lugar de habilitar la aprobación general.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.