AI Glot websiteOpen AI Glot
Gestione di AI GlotSicurezza e autorizzazioni di MCP
Gestione di AI Glot

Sicurezza e autorizzazioni di MCP

Assegna agli agenti AI l'accesso minimo necessario ad AI Glot, comprendi le annotazioni di lettura e distruttive e limita l'impatto di contenuti non attendibili nel workspace.

Un client MCP opera in base agli ambiti (scope) approvati dall’utente. È consigliabile iniziare con l’accesso in sola lettura, aggiungere i permessi di scrittura solo per casi d’uso specifici e verificare attentamente le chiamate distruttive.

Set di permessi consigliati

Caso d’usoAmbiti (scope)
Reportisticaaccount:read, usage:read, batches:read
Assistente per il downloadaccount:read, batches:read
Gestione e manutenzione traduzioniAggiungi batches:write
Assistente per la terminologiaglossaries:read, facoltativamente glossaries:write

I limiti di ruolo del membro nel workspace si applicano anche a OAuth. Un amministratore può mantenere le connessioni di un utente in sola lettura indipendentemente dalle richieste del client.

Annotazioni degli strumenti

Gli strumenti standard dichiarano esplicitamente se sono di sola lettura, idempotenti o distruttivi. Ridenominare e archiviare sono operazioni di gestione non distruttive; l’archiviazione può essere annullata. delete_glossary è distruttivo e non può essere annullato.

La funzione execute di Code Mode può raggiungere qualsiasi operazione consentita dalla connessione, inclusa l’eliminazione; per questo motivo adotta l’annotazione più cautelativa anche quando un determinato script esegue solo operazioni di lettura.

Limite di protezione dai prompt injection

I nomi dei batch e i termini di glossario sono contenuti del workspace redatti da persone. Un agente potrebbe leggere tali contenuti ed essere influenzato da istruzioni dannose incorporate al loro interno. La sandbox protegge l’infrastruttura dal codice generato dal modello, ma non può impedire a un testo non attendibile di essere interpretato come tale.

La misura di protezione concreta risiede nei permessi: un agente manipolato può invocare solo le operazioni del workspace già concesse alla connessione, e ogni chiamata è soggetta a limiti di frequenza (rate limiting). Evita di concedere l’accesso in scrittura ai glossari a un agente a cui occorrono solo funzioni di reportistica.

Prima di approvare una connessione

  • Verifica che l’URL sia esattamente https://mcp.ai-glot.com/mcp o /mcp/code.
  • Controlla il nome del workspace e gli ambiti richiesti nella schermata di consenso.
  • Prediligi OAuth per gli utenti individuali e una chiave API dedicata per i servizi.
  • Revoca le connessioni inutilizzate da Settings → API.
  • Esamina le conferme di scrittura ed eliminazione direttamente nel client anziché abilitare l’approvazione automatica incondizionata.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.