AI Glot websiteOpen AI Glot
Operando o AI GlotSegurança e permissões do MCP
Operando o AI Glot

Segurança e permissões do MCP

Atribua o acesso mínimo ao AI Glot para agentes de IA, entenda anotações de leitura e destrutivas e limite o efeito de conteúdos não confiáveis no workspace.

Um cliente MCP atua com os escopos que você aprova. Comece com acesso apenas de leitura, adicione acesso de escrita apenas para casos de uso concretos e revise chamadas destrutivas.

Conjuntos de escopos recomendados

Caso de usoEscopos
Relatóriosaccount:read, usage:read, batches:read
Assistente de downloadaccount:read, batches:read
Manutenção de traduçãoAdicione batches:write
Assistente de terminologiaglossaries:read, opcionalmente glossaries:write

O limite de membros do workspace ainda se aplica ao OAuth. Um administrador pode manter as conexões de uma pessoa apenas como leitura, independentemente do que o cliente solicitar.

Anotações de ferramentas

Ferramentas padrão declaram se são apenas de leitura, idempotentes ou destrutivas. Renomear e arquivar são tarefas de manutenção não destrutivas; o arquivamento pode ser revertido. delete_glossary é destrutiva e não pode ser desfeita.

O execute do Code Mode pode acessar qualquer operação permitida pela conexão, incluindo a exclusão, por isso carrega a anotação mais cautelosa, mesmo quando um script específico realiza apenas leituras.

Limite de injeção de prompt

Nomes de batch e termos de glossário são conteúdos de workspace escritos por pessoas. Um agente pode ler esse conteúdo e ser influenciado por instruções maliciosas incorporadas nele. O sandbox protege a infraestrutura de códigos escritos pelo modelo, mas não pode impedir que um texto não confiável continue sendo texto.

O limite prático é a permissão: um agente influenciado só pode chamar as mesmas operações de workspace já concedidas à conexão, e cada chamada possui limite de taxa (rate limit). Não conceda acesso de escrita de glossário a um agente que precisa apenas de relatórios.

Antes de aprovar uma conexão

  • Confirme se a URL é exatamente https://mcp.ai-glot.com/mcp ou /mcp/code.
  • Revise o nome do workspace e os escopos solicitados na tela de consentimento.
  • Prefira OAuth para pessoas e uma chave de API dedicada para serviços.
  • Revogue conexões não utilizadas em Settings → API.
  • Revise as confirmações de escrita e exclusão no cliente em vez de ativar a aprovação geral.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.