enВойти в Senler

Авторизация MCP-сервера

Варианты авторизации

  1. Ручная настройка: без авторизации, токен или заголовки.

    • Авторизация не используется.
    • Подходит для открытого или корпоративного сервера без секретов.
  2. Токен доступа.

    • Отправляется Authorization: Bearer <token>.
    • В поле нужно вставлять только сам токен.
    • Если секрет уже сохранен и пользователь не хочет менять его, поле можно оставить пустым, если форма поддерживает сохранение текущего секрета.
  3. Дополнительные заголовки.

    • Можно добавить пары "имя заголовка" и "значение".
    • Нужно заполнить и имя, и значение.
    • Подходит для X-API-Key, Authorization: Basic ... и нестандартных схем.
  4. MCP OAuth.

    • Стандартная OAuth-авторизация удалённого MCP-сервера.
    • Кнопка OAuth-подключения открывает авторизацию и сохраняет токен.

Авторизация пользователя во внешнем MCP

Некоторые MCP-серверы требуют не только авторизацию проекта, но и отдельную авторизацию внешнего пользователя или лида. В этом случае инструмент агента может работать только после того, как нужный пользователь подключит свой аккаунт внешнего сервиса.

В списке MCP-серверов статус "По лидам" означает, что доступ выдаётся для конкретных пользователей, а не одним общим токеном проекта. Для проектного подключения кабинет показывает связанную сущность: проект, группу, канал, аккаунт, рабочую область или внешний ID, если MCP-сервер вернул такие данные.

Если авторизация истекла или внешний сервис отклонил токен, переподключите аккаунт через OAuth или обновите ручные данные доступа. Не вставляйте секреты в сообщения диалога: токены и заголовки нужно вводить только в форме авторизации MCP-сервера.

Валидация доступа

После сохранения токена или OAuth-подключения проверьте статус. Успешная проверка означает, что MCP-сервер принял данные доступа. При ошибке или неизвестном состоянии откройте сообщение, проверьте токен, значения заголовков и права во внешнем сервисе, затем повторите проверку.

Ручной токен и заголовки применяются кнопкой "Сохранить". После этого запустите проверку подключения.

Если агент не может вызвать инструмент MCP, сначала проверьте, выбран ли этот сервер у агента, затем статус проектной авторизации или авторизации пользователя, а уже после этого - логи события.

Если OAuth не проходит

  • проверьте, что окно авторизации не заблокировано браузером;
  • проверьте URL сервера;
  • проверьте, что сервер поддерживает MCP OAuth;
  • повторите авторизацию;
  • проверьте текст ошибки.

Удаление MCP-сервера

  • удаление сервера - опасное действие и требует подтверждения;
  • если сервер используется агентами, их инструменты перестанут работать;
  • сначала проверьте агентов, где он выбран.

Где это в интерфейсе

Основные элементы раздела:

  • страница настроек проекта
  • пункт «Настройки» в боковом меню