AI Glot websiteOpen AI Glot
Operando o AI GlotSegurança e permissões do MCP
Operando o AI Glot

Segurança e permissões do MCP

Conceda aos agentes de IA acesso mínimo ao AI Glot, entenda anotações de leitura e destrutivas e limite o impacto de conteúdos não confiáveis no workspace.

Um cliente MCP opera de acordo com os escopos que você aprova. Comece apenas com leitura, adicione acesso de gravação apenas para casos de uso concretos e revise chamadas destrutivas.

Conjuntos de escopos recomendados

Caso de usoEscopos
Relatóriosaccount:read, usage:read, batches:read
Assistente de downloadaccount:read, batches:read
Organização de traduçõesAdicione batches:write
Assistente de terminologiaglossaries:read, opcionalmente glossaries:write

O limite de acesso do membro no workspace continua sendo aplicado ao OAuth. Um administrador pode manter as conexões de uma pessoa como somente leitura, independentemente do que o cliente solicitar.

Anotações de ferramentas

As ferramentas padrão declaram se são somente leitura, idempotentes ou destrutivas. Renomear e arquivar são tarefas de organização não destrutivas; o arquivamento pode ser revertido. delete_glossary é destrutivo e não pode ser desfeito.

O execute do Code Mode pode executar qualquer operação permitida pela conexão, incluindo exclusões, portanto carrega a anotação mais cautelosa, mesmo quando um script específico realiza apenas leitura.

Limite de injeção de prompt

Nomes de lotes e termos de glossário são conteúdos do workspace criados por pessoas. Um agente pode ler esse conteúdo e ser influenciado por instruções maliciosas inseridas nele. O sandbox protege a infraestrutura contra código gerado pelo modelo, mas não pode impedir que textos não confiáveis continuem sendo texto.

O limite prático é a permissão: um agente influenciado só pode chamar as operações de workspace já concedidas à conexão, e cada chamada tem limite de taxa. Não conceda acesso de gravação de glossário a um agente que precisa apenas de relatórios.

Antes de aprovar uma conexão

  • Confirme se a URL é exatamente https://mcp.ai-glot.com/mcp ou /mcp/code.
  • Revise o nome do workspace e os escopos solicitados na tela de consentimento.
  • Dê preferência ao OAuth para pessoas e a uma chave de API dedicada para serviços.
  • Revogue conexões não utilizadas em Settings → API.
  • Revise as confirmações de gravação e exclusão no cliente em vez de habilitar aprovações automáticas irrestritas.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.