Présentation/MCP/Authentication

Authentication

Configurez une clé API en toute sécurité.

Authentication

KPainter MCP utilise la même clé API utilisateur que KPainter OpenAPI.

Pour un client stdio local, placez la clé dans l'environnement du serveur MCP :

{  "env": {    "KGP_API_KEY": "<your_api_key>"  }}

Les outils acceptent également un argument explicite API_key. Un service multi-utilisateur doit passer la clé de chaque utilisateur au lieu de partager une clé entre les utilisateurs.

Vérifier après la connexion

Appel à la capacité. Une réponse réussie confirmant l’authentification. Si cela échoue, demandez à l’utilisateur de réviser ou de réactiver la clé sur le Page clé API.

Sécurité

  • Ne jamais afficher la clé complète dans une conversation, un journal, une capture d'écran ou une erreur.
  • Ne pas les envoyer à un service non lié.
  • Ne pas utiliser un clé de serveur par défaut dans un environnement multi-utilisateur non contrôlé.
  • MCP Client Configuration après une réinstallation de clé.
  • MCP n’actifie, ne réinstalle pas ou ne supprime pas les clés API.

Problèmes communs

  • Chapeau manquant : configurer KGP_API_KEY ou passer api_key d'un appelant fiable.
  • Clé invalide : vérifier le compte et l’état de clé.
  • Insuffisante autorisation : arrêter avant de créer et expliquer que le compte ne peut pas utiliser la capacité.
  • Balance insuffisante : maintenez la création interrompue et continuez-la après que l’utilisateur résoudra le bilan.