Authentification & permissions
Principes d’accès pour les clients MCP/API et les connecteurs Orbit.
Clients externes
Chaque client MCP/API doit posséder une identité et des scopes explicites.
Le modèle par défaut est lecture seule.
Les permissions doivent pouvoir limiter :
- les Espaces lisibles ;
- les opérations autorisées ;
- les écritures ;
- les connecteurs accessibles ;
- la durée d’accès.
Écritures
Une écriture dans la mémoire canonique doit être :
- autorisée ;
- attribuable à un client ou utilisateur ;
- auditée ;
- compatible avec les politiques de l’Espace.
Connecteurs
Les credentials des connecteurs ne doivent pas être exposés aux clients MCP. Ils doivent être isolés et révocables.
Les détails de protocole et les endpoints réels seront documentés lorsque l’API de production existera. Aucun faux endpoint n’est publié dans la documentation actuelle.
Was this page helpful?