AI Agent 接入MCP
配置与授权
规划 CrowScout MCP 的产品范围、只读与写入权限、凭据生命周期和安全默认值。
状态:规划中。具体权限名称、认证方式和有效期将在 MCP 实现稳定后填写。
推荐默认配置
一个新连接应默认:
- 只允许用户明确选择的 Product;
- 只开启读取产品、Leads、证据和扫描状态的能力;
- 不允许创建草稿、更新状态或启动扫描;
- 不包含删除产品或其他不可逆动作;
- 可以从 CrowScout 侧随时撤销;
- 使用有期限、可轮换且不出现在提示词中的凭据。
计划中的权限分组
最终名称可能变化,但用户文档应保持以下语义分离:
| 权限组 | 包含的动作 | 是否建议默认开启 |
|---|---|---|
| Product read | 读取授权产品和当前 Profile | 是 |
| Lead read | 查询 Leads、路由、状态和证据 | 是 |
| Scan read | 读取关键词计划与任务进度 | 是 |
| Draft write | 创建或修改 CrowScout 内的草稿 | 否 |
| Lead workflow write | 更新审核、忽略等状态 | 否 |
| Scan start | 启动可能消耗配额的扫描 | 否 |
删除 Product、改变计费、管理其他连接等高风险能力不应混入普通 Agent 工作权限。
Product 范围
Product ID 只用于定位数据,不用于授权。每次调用仍需验证连接对应的用户、已允许的 Product 以及具体动作权限。
如果用户归档、暂停或删除 Product,Agent 连接应按产品当前状态返回明确结果,不能用缓存继续执行写入。
凭据生命周期
正式文档需要给出:
- 创建入口和一次性展示规则;
- 默认有效期与最长有效期;
- 轮换过程中旧凭据的失效时间;
- 最近使用时间、客户端标识和审计信息;
- 单个连接撤销与全部会话撤销;
- 凭据泄漏后的处理步骤。
用户确认
写入工具除了服务端权限校验,还应让 Agent 在执行前清楚说明:
- 将影响哪个 Product 和哪些 Leads;
- 会创建或改变什么数据;
- 是否会启动外部、耗时或计量任务;
- 如何撤销或恢复。
草稿写入只发生在 CrowScout 内,不表示内容已经发送到 Reddit。