AI Glot websiteOpen AI Glot
Gestione di AI GlotSicurezza e permessi MCP
Gestione di AI Glot

Sicurezza e permessi MCP

Fornisci agli agenti AI l'accesso minimo a AI Glot, comprendi le annotazioni di lettura e quelle distruttive e limita l'effetto dei contenuti non attendibili del.

Un client MCP agisce in base agli scope che approvi. Inizia con l’accesso in sola lettura, aggiungi i permessi di scrittura solo per casi d’uso concreti e revisiona le chiamate distruttive.

Set di scope consigliati

Caso d’usoScope
Reportingaccount:read, usage:read, batches:read
Assistente downloadaccount:read, batches:read
Manutenzione traduzioniAggiungi batches:write
Assistente terminologiaglossaries:read, opzionalmente glossaries:write

Il limite dei membri del workspace si applica ancora a OAuth. Un amministratore può mantenere le connessioni di un utente in sola lettura, indipendentemente da quanto richiesto dal client.

Annotazioni degli strumenti

Gli strumenti standard dichiarano se sono in sola lettura, idempotenti o distruttivi. La rinomina e l’archiviazione sono operazioni di manutenzione non distruttive; l’archiviazione può essere annullata. delete_glossary è un’operazione distruttiva e non può essere annullata.

Il comando execute della Code Mode può eseguire qualsiasi operazione consentita dalla connessione, inclusa la cancellazione; pertanto, presenta l’annotazione più cautelativa anche quando uno script specifico effettua solo letture.

Confine dell’iniezione di prompt

I nomi dei batch e i termini dei glossari sono contenuti del workspace scritti da persone. Un agente può leggere tali contenuti e potrebbe essere influenzato da istruzioni malevole in essi incorporate. La sandbox protegge l’infrastruttura dal codice scritto dai modelli, ma non può impedire a un testo non attendibile di essere trattato come testo.

Il confine pratico è rappresentato dai permessi: un agente influenzato può richiamare solo le operazioni del workspace già concesse alla connessione, e ogni chiamata è soggetta a rate limiting. Non concedere l’accesso di scrittura ai glossari a un agente che necessita solo di reporting.

Prima di approvare una connessione

  • Conferma che l’URL sia esattamente https://mcp.ai-glot.com/mcp o /mcp/code.
  • Revisiona il nome del workspace e gli scope richiesti nella schermata di consenso.
  • Preferisci OAuth per le persone e una chiave API dedicata per i servizi.
  • Revoca le connessioni inutilizzate da Settings → API.
  • Revisiona le conferme di scrittura e cancellazione nel client invece di abilitare l’approvazione automatica globale.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.