概览/MCP/鉴权

鉴权

安全配置 API Key。

鉴权

KPainter MCP 使用与 OpenAPI 相同的用户级 API Key。

推荐方式:环境变量

对本地 stdio 客户端,把 Key 放在 MCP Server 的环境变量中:

{  "env": {    "KGP_API_KEY": "<your_api_key>"  }}

工具的 api_key 参数也可以显式指定 Key。多用户服务必须为每个用户传入各自的 Key,不能用一个共享 Key 代表所有用户。

连接后先做什么

调用 kp_capabilities。如果返回账号能力,说明鉴权成功;如果失败,请让用户回到 API Key 页面 检查或重新激活。

安全要求

  • 不要在对话、日志、截图或错误信息中显示完整 Key。
  • 不要把 Key 发送给无关服务。
  • 不要把服务端默认 Key 用于不受控制的多用户环境。
  • Key 重置后,应更新 MCP 客户端配置并重新连接。
  • MCP 不提供 Key 激活、重置或删除功能。

常见问题

  • 缺少 Key:配置 KGP_API_KEY 或在受信任调用中传 api_key。
  • Key 无效:重新检查账号和 Key 状态。
  • 权限不足:不要继续创建,向用户说明当前账号不可用。
  • 积分不足:保留当前 paused creation,引导用户处理积分后再继续。