鑑權
KPainter MCP 使用與 OpenAPI 相同的用戶級 API Key。
推薦方式:環境變量
對本地 stdio 客戶端,把 Key 放在 MCP Server 的環境變量中:
{ "env": { "KGP_API_KEY": "<your_api_key>" }}
工具的 api_key 參數也可以顯式指定 Key。多用戶服務必須為每個用戶傳入各自的 Key,不能用一個共享 Key 代表所有用戶。
連接後先做什麼
調用 kp_capabilities。如果返回賬號能力,說明鑑權成功;如果失敗,請讓用戶回到 API Key 頁面 檢查或重新激活。
安全要求
- 不要在對話、日誌、截圖或錯誤信息中顯示完整 Key。
- 不要把 Key 發送給無關服務。
- 不要把服務端默認 Key 用於不受控制的多用戶環境。
- Key 重置後,應更新 MCP 客戶端配置並重新連接。
- MCP 不提供 Key 激活、重置或刪除功能。
常見問題
- 缺少 Key:配置 KGP_API_KEY 或在受信任調用中傳 api_key。
- Key 無效:重新檢查賬號和 Key 狀態。
- 權限不足:不要繼續創建,向用戶說明當前賬號不可用。
- 積分不足:保留當前 paused creation,引導用戶處理積分後再繼續。
