Bezpieczeństwo i codzienna praca - MCP

1 min czytania Aktualizacja: 03.09.2026

Jak działa integracja

Asystent może przeglądać projekty, błędy, alerty i statystyki dzienne, a przy odpowiednich uprawnieniach również zarządzać projektami lub statusem błędu. To pozwala przygotować podsumowanie incydentu, znaleźć najbardziej awaryjne usługi albo zautomatyzować triage. Samo podłączenie MCP nie daje jednak nieograniczonego dostępu — lista dostępnych narzędzi wynika z możliwości konkretnego klucza.

Serwer obsługuje negocjację MCP, ping, pobieranie listy narzędzi oraz ich wywoływanie zgodnie z JSON-RPC. Po połączeniu klient powinien najpierw wykonać inicjalizację i pobrać tools/list. Przykładowe narzędzia to odczyt projektów i błędów, a po przyznaniu szerszych praw również tworzenie lub aktualizacja projektu i zmiana statusu zgłoszenia. Rzeczywista lista jest generowana osobno dla danego klucza.

Twórz oddzielne klucze dla różnych klientów, zespołów i automatyzacji. Nazwa powinna wskazywać właściciela oraz zastosowanie. Nie współdziel tokenu w komunikatorze i nie zapisuj go w repozytorium. Operacje MCP są audytowane, a klucz można natychmiast odwołać bez wpływu na pozostałe połączenia.

Granice kont i projektów

Poświadczenia są izolowane pomiędzy kontami. Konfiguracja superadministratora obsługuje wyłącznie wewnętrzne projekty DockRay; każdy subskrybent podłącza własną usługę. Projekt może dziedziczyć ustawienia swojego konta albo jawnie je nadpisać.

Zasada najmniejszych uprawnień

Nadawaj integracji tylko uprawnienia konieczne do opisanych operacji. Sekrety regularnie obracaj, usuwaj nieużywane połączenia i po każdej zmianie ponawiaj kontrolowany test.

Następny Testowanie i rozwiązywanie problemów - MCP
Porozmawiaj z nami Czat jest teraz zamknięty Dyżur: Pn–Pt 08:00–18:00