MCP: права доступа, безопасность и отключение
Какие права бывают
При подключении через OAuth ассистент запрашивает набор прав, и вы видите его на экране согласия. Там же можно оставить меньше: у каждого раздела переключатель «нет / чтение / изменение / отправка», а ссылка «только чтение» снимает всё, кроме просмотра. Ключ, выпущенный в кабинете вручную, по умолчанию без ограничений; права ему задаются при выпуске («Выбрать права») или позже кнопкой «Права» у ключа в списке.
| Право | Что открывает |
|---|---|
| Просмотр баланса, тарифа, отправителей и доменов | account.read |
| Добавление отправителей и доменов | account.write |
| Просмотр адресных баз и подписчиков | lists.read |
| Добавление и изменение подписчиков и баз | lists.write |
| Просмотр рассылок | campaigns.read |
| Создание и правка черновиков рассылок | campaigns.write |
| Запуск рассылок | campaigns.send |
| Просмотр и сохранение шаблонов |
templates.read, templates.write
|
| Просмотр автоматизаций, запуск для адреса |
automations.read, automations.send
|
| Просмотр статистики и отчётов | reports.read |
| Журнал транзакционных писем, отправка |
transactional.read, transactional.send
|
| Просмотр и настройка вебхуков |
webhooks.read, webhooks.write
|
| Обработка входящих |
router.read, router.write
|
Права иерархичны: право отправлять включает право менять, право менять включает право читать. Ассистент видит только те инструменты, на которые у него есть право; при попытке вызвать что-то сверх прав API отвечает отказом.
Как ограничить ассистента
-
Права ключа. Самый надёжный способ: на экране согласия или в кабинете (Аккаунт → API-ключи → Права) оставьте ассистенту только нужные разделы и уровни. Изменение вступает в силу в течение минуты, переподключать ассистента не нужно: он просто перестанет видеть инструменты, на которые нет права.
-
Только чтение. Подключайте адрес
https://mcp.dashamail.ru/?readonly=1— инструменты, которые что-то меняют или отправляют, исчезнут из списка. Это удобство для ассистента, а не ограничение ключа: сам ключ остаётся с теми правами, что у него есть. -
Без отправки. В клиенте, где есть настройка прав инструментов (Claude: Tool permissions), поставьте отправляющим инструментам режим «требует подтверждения» или «заблокирован».
-
Короткий набор.
?toolset=coreоставляет 27 инструментов — меньше поводов ошибиться и меньше нагрузки на контекст модели.
Что ассистент не может
-
Удалить базу, подписчиков, домен или шаблон — таких инструментов нет. Удалить можно только черновик рассылки.
-
Отправить рассылку «внутри» правки черновика: запуск — отдельные инструменты, помеченные как необратимые. Клиенты показывают их вызов и ждут подтверждения.
-
Увидеть значение API-ключа или пароль.
Где следить
Аккаунт → API-ключи. Каждое подключение — ключ «MCP · Название приложения» с бейджем OAuth, списком прав, датой и IP последнего вызова. Ключ живёт 30 дней, приложение продлевает его само; отозванный ключ продлить нельзя.
Отключить
-
В DashaMail: Аккаунт → API-ключи → Отозвать у нужного ключа. Доступ пропадёт в течение минуты.
-
В ассистенте удалите коннектор, чтобы он не предлагал переподключиться.
Субаккаунты
Субаккаунт подключает MCP от своего имени, если у него есть право «Интеграции». Ключ выпускается на субаккаунт и наследует его ограничения по базам и рассылкам.
Частые вопросы
Ассистент говорит, что не хватает права. Переподключите приложение и разрешите нужное право на экране согласия либо подключите обычным API-ключом из кабинета.
«Достигнут лимит ключей». В аккаунте уже 10 активных API-ключей — отзовите неиспользуемые.
Ассистент видит не все инструменты. Проверьте адрес: ?toolset=core и ?readonly=1 сокращают список; ключ с ограниченными правами тоже.
Не нашли ответ? Напишите нам — разберёмся вместе.