ContratsAuthentification

Authentification & permissions

Principes d’accès pour les clients MCP/API et les connecteurs Orbit.

Clients externes

Chaque client MCP/API doit posséder une identité et des scopes explicites.

Le modèle par défaut est lecture seule.

Les permissions doivent pouvoir limiter :

  • les Espaces lisibles ;
  • les opérations autorisées ;
  • les écritures ;
  • les connecteurs accessibles ;
  • la durée d’accès.

Écritures

Une écriture dans la mémoire canonique doit être :

  1. autorisée ;
  2. attribuable à un client ou utilisateur ;
  3. auditée ;
  4. compatible avec les politiques de l’Espace.

Connecteurs

Les credentials des connecteurs ne doivent pas être exposés aux clients MCP. Ils doivent être isolés et révocables.

Les détails de protocole et les endpoints réels seront documentés lorsque l’API de production existera. Aucun faux endpoint n’est publié dans la documentation actuelle.