Авторизация MCP-сервера
Варианты авторизации
-
Ручная настройка: без авторизации, токен или заголовки.
- Авторизация не используется.
- Подходит для открытого или корпоративного сервера без секретов.
-
Токен доступа.
- Отправляется
Authorization: Bearer <token>. - В поле нужно вставлять только сам токен.
- Если секрет уже сохранен и пользователь не хочет менять его, поле можно оставить пустым, если форма поддерживает сохранение текущего секрета.
- Отправляется
-
Дополнительные заголовки.
- Можно добавить пары "имя заголовка" и "значение".
- Нужно заполнить и имя, и значение.
- Подходит для
X-API-Key,Authorization: Basic ...и нестандартных схем.
-
MCP OAuth.
- Стандартная OAuth-авторизация удалённого MCP-сервера.
- Кнопка OAuth-подключения открывает авторизацию и сохраняет токен.
Авторизация пользователя во внешнем MCP
Некоторые MCP-серверы требуют не только авторизацию проекта, но и отдельную авторизацию внешнего пользователя или лида. В этом случае инструмент агента может работать только после того, как нужный пользователь подключит свой аккаунт внешнего сервиса.
В списке MCP-серверов статус "По лидам" означает, что доступ выдаётся для конкретных пользователей, а не одним общим токеном проекта. Для проектного подключения кабинет показывает связанную сущность: проект, группу, канал, аккаунт, рабочую область или внешний ID, если MCP-сервер вернул такие данные.
Если авторизация истекла или внешний сервис отклонил токен, переподключите аккаунт через OAuth или обновите ручные данные доступа. Не вставляйте секреты в сообщения диалога: токены и заголовки нужно вводить только в форме авторизации MCP-сервера.
Валидация доступа
После сохранения токена или OAuth-подключения проверьте статус. Успешная проверка означает, что MCP-сервер принял данные доступа. При ошибке или неизвестном состоянии откройте сообщение, проверьте токен, значения заголовков и права во внешнем сервисе, затем повторите проверку.
Ручной токен и заголовки применяются кнопкой "Сохранить". После этого запустите проверку подключения.
Если агент не может вызвать инструмент MCP, сначала проверьте, выбран ли этот сервер у агента, затем статус проектной авторизации или авторизации пользователя, а уже после этого - логи события.
Если OAuth не проходит
- проверьте, что окно авторизации не заблокировано браузером;
- проверьте URL сервера;
- проверьте, что сервер поддерживает MCP OAuth;
- повторите авторизацию;
- проверьте текст ошибки.
Удаление MCP-сервера
- удаление сервера - опасное действие и требует подтверждения;
- если сервер используется агентами, их инструменты перестанут работать;
- сначала проверьте агентов, где он выбран.
Где это в интерфейсе
Основные элементы раздела:
- страница настроек проекта
- пункт «Настройки» в боковом меню