CrowScout
AI Agent 接入MCP

配置与授权

规划 CrowScout MCP 的产品范围、只读与写入权限、凭据生命周期和安全默认值。

状态:规划中。具体权限名称、认证方式和有效期将在 MCP 实现稳定后填写。

推荐默认配置

一个新连接应默认:

  • 只允许用户明确选择的 Product;
  • 只开启读取产品、Leads、证据和扫描状态的能力;
  • 不允许创建草稿、更新状态或启动扫描;
  • 不包含删除产品或其他不可逆动作;
  • 可以从 CrowScout 侧随时撤销;
  • 使用有期限、可轮换且不出现在提示词中的凭据。

计划中的权限分组

最终名称可能变化,但用户文档应保持以下语义分离:

权限组包含的动作是否建议默认开启
Product read读取授权产品和当前 Profile
Lead read查询 Leads、路由、状态和证据
Scan read读取关键词计划与任务进度
Draft write创建或修改 CrowScout 内的草稿
Lead workflow write更新审核、忽略等状态
Scan start启动可能消耗配额的扫描

删除 Product、改变计费、管理其他连接等高风险能力不应混入普通 Agent 工作权限。

Product 范围

Product ID 只用于定位数据,不用于授权。每次调用仍需验证连接对应的用户、已允许的 Product 以及具体动作权限。

如果用户归档、暂停或删除 Product,Agent 连接应按产品当前状态返回明确结果,不能用缓存继续执行写入。

凭据生命周期

正式文档需要给出:

  • 创建入口和一次性展示规则;
  • 默认有效期与最长有效期;
  • 轮换过程中旧凭据的失效时间;
  • 最近使用时间、客户端标识和审计信息;
  • 单个连接撤销与全部会话撤销;
  • 凭据泄漏后的处理步骤。

用户确认

写入工具除了服务端权限校验,还应让 Agent 在执行前清楚说明:

  • 将影响哪个 Product 和哪些 Leads;
  • 会创建或改变什么数据;
  • 是否会启动外部、耗时或计量任务;
  • 如何撤销或恢复。

草稿写入只发生在 CrowScout 内,不表示内容已经发送到 Reddit。

On this page