Panoramica/MCP/Autenticazione

Autenticazione

Configura una chiave API in modo sicuro.

Autenticazione

KPainter MCP utilizza la stessa chiave API utente come KPainter OpenAPI.

Per un locale client stdio, mettere la chiave nell'ambiente server MCP:

{  "env": {    "KGP_API_KEY": "<your_api_key>"  }}

Gli strumenti accettano anche un argomento api_key esplicito. Un servizio multi-utente deve passare la propria chiave di ciascun utente invece di condividere una chiave tra gli utenti.

Verifica dopo la connessione

Chiamate le capacità. Una risposta di conto-scoped di successo conferma l'autenticazione. In caso di fallimento, chiedi all'utente di rivedere o reattivare la chiave sul Pagina chiave API.

Sicurezza

  • Non mostrare mai la chiave completa in una conversazione, log, screenshot o errore.
  • Non inviarlo a un servizio non correlato.
  • Non usare una chiave di server predefinita in un ambiente multi-utente non controllato.
  • Aggiornare la configurazione del client MCP dopo una ristrutturazione della chiave.
  • MCP non attiva, ristabili o cancella le chiavi API.

Problemi comuni

  • La chiave mancata: configurare KGP_API_KEY o passare api_key da un chiamante affidato.
  • Invalid key: verifica il conto e lo stato chiave.
  • Permesso insufficiente: si ferma prima di creare e spiegare che l'account non può utilizzare la capacità.
  • L’equilibrio insufficiente: mantenere la creazione interrotta e continuare dopo che l’utente risolve il equilibrio.