Übersicht/MCP/Authentifizierung

Authentifizierung

Konfigurieren Sie einen API-Schlüssel sicher.

Authentifizierung

KPainter MCP verwendet den gleichen Benutzer-API-Schlüssel wie KPainter OpenAPI.

Für einen lokalen Stdio-Client legen Sie den Schlüssel in die MCP-Serverumgebung:

{  "env": {    "KGP_API_KEY": "<your_api_key>"  }}

Die Tools akzeptieren auch ein ausdrückliches API_key Argument. Ein Multi-User-Service muss den eigenen Schlüssel jedes Benutzers durchlaufen, anstatt einen Schlüssel zwischen den Benutzern zu teilen.

Überprüfen nach der Verbindung

Anruf Kp_Kapazitäten Eine erfolgreiche Rechnungsprüfung bestätigt die Authentifizierung. Wenn es nicht funktioniert, bitten Sie den Benutzer, den Schlüssel auf der API Key Seite.

Sicherheit

  • Zeigen Sie niemals den vollständigen Schlüssel in einem Gespräch, Log, Screenshot oder Fehler an.
  • Versenden Sie es nicht an einen unverwandten Service.
  • Verwenden Sie keine Server-Default-Schlüssel in einer unkontrollierten Multi-User-Umgebung.
  • Aktualisieren Sie die MCP-Client-Konfiguration nach einer Schlüsselreinstellung.
  • MCP aktiviert, reset oder löscht keine API-Schlüssel.

gemeinsame Probleme

  • Fehlende Schlüssel: Konfigurieren Sie KGP_API_KEY oder passieren Sie api_key von einem vertrauenswürdigen Anruf.
  • Invalid Key: Überprüfen Sie den Konto und den Schlüsselstatus.
  • Unzureichende Erlaubnis: Stoppen Sie vor der Erstellung und erklären Sie, dass das Konto die Möglichkeit nicht nutzen kann.
  • Unzureichende Balance: Halten Sie die Pause und fortsetzen Sie es, nachdem der Benutzer den Balance löst.