Tổng quan/MCP/xác thực

xác thực

Cài đặt một khóa API an toàn.

xác thực

KPainter MCP sử dụng chìa khóa API người dùng tương tự như KPainter OpenAPI.

Đối với một khách hàng stdio địa phương, đặt chìa khóa trong môi trường máy chủ MCP:

{  "env": {    "KGP_API_KEY": "<your_api_key>"  }}

Các công cụ cũng chấp nhận một arguments API_key rõ ràng. Một dịch vụ đa người dùng phải thông qua chìa khóa của mỗi người dùng thay vì chia sẻ một chìa khóa giữa người dùng.

Kiểm tra sau khi kết nối

Khả năng gọi kp_capacities Một câu trả lời thành công theo tài khoản xác nhận tính xác thực. Nếu nó thất bại, hãy yêu cầu người dùng xem xét hoặc kích hoạt lại chìa khóa trên API Trang chủ.

an ninh

  • Đừng bao giờ hiển thị chìa khóa đầy đủ trong một cuộc trò chuyện, nhật ký, chụp màn hình hoặc lỗi.
  • Đừng gửi nó đến một dịch vụ không liên quan.
  • Đừng sử dụng chìa khóa mặc định trên máy chủ trong một môi trường đa người dùng không được kiểm soát.
  • Cập nhật cấu hình khách hàng MCP sau khi cài đặt lại khóa.
  • MCP không kích hoạt, cài đặt lại hoặc xóa khóa API.

Vấn đề chung

  • Chìa khóa bị mất: Cài đặt KGP_API_KEY hoặc thông qua API_key từ một người gọi đáng tin cậy.
  • Chìa khóa không hợp lệ: Kiểm tra tài khoản và trạng thái chìa khóa.
  • Không đủ phép: dừng lại trước khi tạo và giải thích rằng tài khoản không thể sử dụng khả năng.
  • Tính cân bằng không đủ: giữ cho việc tạo bị đình chỉ và tiếp tục sau khi người dùng giải quyết cân bằng.