概覽/MCP/鑑權

鑑權

安全配置 API Key。

鑑權

KPainter MCP 使用與 OpenAPI 相同的用戶級 API Key。

推薦方式:環境變量

對本地 stdio 客戶端,把 Key 放在 MCP Server 的環境變量中:

{  "env": {    "KGP_API_KEY": "<your_api_key>"  }}

工具的 api_key 參數也可以顯式指定 Key。多用戶服務必須為每個用戶傳入各自的 Key,不能用一個共享 Key 代表所有用戶。

連接後先做什麼

調用 kp_capabilities。如果返回賬號能力,說明鑑權成功;如果失敗,請讓用戶回到 API Key 頁面 檢查或重新激活。

安全要求

  • 不要在對話、日誌、截圖或錯誤信息中顯示完整 Key。
  • 不要把 Key 發送給無關服務。
  • 不要把服務端默認 Key 用於不受控制的多用戶環境。
  • Key 重置後,應更新 MCP 客戶端配置並重新連接。
  • MCP 不提供 Key 激活、重置或刪除功能。

常見問題

  • 缺少 Key:配置 KGP_API_KEY 或在受信任調用中傳 api_key。
  • Key 無效:重新檢查賬號和 Key 狀態。
  • 權限不足:不要繼續創建,向用戶說明當前賬號不可用。
  • 積分不足:保留當前 paused creation,引導用戶處理積分後再繼續。