Visão geral/MCP/A autenticação

A autenticação

Configure uma chave API com segurança.

A autenticação

O KPainter MCP usa a mesma chave API do usuário como o KPainter OpenAPI.

Para um cliente local, coloque a chave no ambiente de servidor MCP:

{  "env": {    "KGP_API_KEY": "<your_api_key>"  }}

As ferramentas também aceitam um argumento explicito API_key. Um serviço de múltiplos usuários deve passar a chave própria de cada usuário em vez de compartilhar uma chave entre os usuários.

Verificar após a conexão

Conheça as capacidades. Uma resposta bem-sucedida confirmou a autenticação. Se falhar, peça ao usuário que revise ou reative a chave no API Página chave.

Segurança

  • Nunca mostre a chave completa em uma conversa, log, captura de tela ou erro.
  • Não envie para um serviço não relacionado.
  • Não use uma chave padrão do servidor em um ambiente multi-usuário não controlado.
  • Atualize a configuração do cliente MCP após uma redefinição de chave.
  • O MCP não ativa, reinstala ou exclui chaves API.

Problemas comuns

  • Falta chave: configure KGP_API_KEY ou passe api_key a partir de um chamador confiável.
  • Key Invalid: Verifique a conta e o estado da chave.
  • Autorização insuficiente: parar antes de criar e explicar que a conta não pode usar a capacidade.
  • Balanço insuficiente: mantenha a criação interrompida e continue depois que o usuário resolva o balanço.