Autenticazione
KPainter MCP utilizza la stessa chiave API utente come KPainter OpenAPI.
Recomandato: Ambiente variabile
Per un locale client stdio, mettere la chiave nell'ambiente server MCP:
{ "env": { "KGP_API_KEY": "<your_api_key>" }}
Gli strumenti accettano anche un argomento api_key esplicito. Un servizio multi-utente deve passare la propria chiave di ciascun utente invece di condividere una chiave tra gli utenti.
Verifica dopo la connessione
Chiamate le capacità. Una risposta di conto-scoped di successo conferma l'autenticazione. In caso di fallimento, chiedi all'utente di rivedere o reattivare la chiave sul Pagina chiave API.
Sicurezza
- Non mostrare mai la chiave completa in una conversazione, log, screenshot o errore.
- Non inviarlo a un servizio non correlato.
- Non usare una chiave di server predefinita in un ambiente multi-utente non controllato.
- Aggiornare la configurazione del client MCP dopo una ristrutturazione della chiave.
- MCP non attiva, ristabili o cancella le chiavi API.
Problemi comuni
- La chiave mancata: configurare KGP_API_KEY o passare api_key da un chiamante affidato.
- Invalid key: verifica il conto e lo stato chiave.
- Permesso insufficiente: si ferma prima di creare e spiegare che l'account non può utilizzare la capacità.
- L’equilibrio insufficiente: mantenere la creazione interrotta e continuare dopo che l’utente risolve il equilibrio.
