MCP: права доступа, безопасность и отключение

Обновлено

Какие права бывают

При подключении через OAuth ассистент запрашивает набор прав, и вы видите его на экране согласия. Там же можно оставить меньше: у каждого раздела переключатель «нет / чтение / изменение / отправка», а ссылка «только чтение» снимает всё, кроме просмотра. Ключ, выпущенный в кабинете вручную, по умолчанию без ограничений; права ему задаются при выпуске («Выбрать права») или позже кнопкой «Права» у ключа в списке.

Право Что открывает
Просмотр баланса, тарифа, отправителей и доменов account.read
Добавление отправителей и доменов account.write
Просмотр адресных баз и подписчиков lists.read
Добавление и изменение подписчиков и баз lists.write
Просмотр рассылок campaigns.read
Создание и правка черновиков рассылок campaigns.write
Запуск рассылок campaigns.send
Просмотр и сохранение шаблонов templates.read, templates.write
Просмотр автоматизаций, запуск для адреса automations.read, automations.send
Просмотр статистики и отчётов reports.read
Журнал транзакционных писем, отправка transactional.read, transactional.send
Просмотр и настройка вебхуков webhooks.read, webhooks.write
Обработка входящих router.read, router.write

Права иерархичны: право отправлять включает право менять, право менять включает право читать. Ассистент видит только те инструменты, на которые у него есть право; при попытке вызвать что-то сверх прав API отвечает отказом.

Как ограничить ассистента

  • Права ключа. Самый надёжный способ: на экране согласия или в кабинете (Аккаунт → API-ключи → Права) оставьте ассистенту только нужные разделы и уровни. Изменение вступает в силу в течение минуты, переподключать ассистента не нужно: он просто перестанет видеть инструменты, на которые нет права.

  • Только чтение. Подключайте адрес https://mcp.dashamail.ru/?readonly=1 — инструменты, которые что-то меняют или отправляют, исчезнут из списка. Это удобство для ассистента, а не ограничение ключа: сам ключ остаётся с теми правами, что у него есть.

  • Без отправки. В клиенте, где есть настройка прав инструментов (Claude: Tool permissions), поставьте отправляющим инструментам режим «требует подтверждения» или «заблокирован».

  • Короткий набор. ?toolset=core оставляет 27 инструментов — меньше поводов ошибиться и меньше нагрузки на контекст модели.

Что ассистент не может

  • Удалить базу, подписчиков, домен или шаблон — таких инструментов нет. Удалить можно только черновик рассылки.

  • Отправить рассылку «внутри» правки черновика: запуск — отдельные инструменты, помеченные как необратимые. Клиенты показывают их вызов и ждут подтверждения.

  • Увидеть значение API-ключа или пароль.

Где следить

Аккаунт → API-ключи. Каждое подключение — ключ «MCP · Название приложения» с бейджем OAuth, списком прав, датой и IP последнего вызова. Ключ живёт 30 дней, приложение продлевает его само; отозванный ключ продлить нельзя.

Отключить

  1. В DashaMail: Аккаунт → API-ключи → Отозвать у нужного ключа. Доступ пропадёт в течение минуты.

  2. В ассистенте удалите коннектор, чтобы он не предлагал переподключиться.

Субаккаунты

Субаккаунт подключает MCP от своего имени, если у него есть право «Интеграции». Ключ выпускается на субаккаунт и наследует его ограничения по базам и рассылкам.

Частые вопросы

Ассистент говорит, что не хватает права. Переподключите приложение и разрешите нужное право на экране согласия либо подключите обычным API-ключом из кабинета.

«Достигнут лимит ключей». В аккаунте уже 10 активных API-ключей — отзовите неиспользуемые.

Ассистент видит не все инструменты. Проверьте адрес: ?toolset=core и ?readonly=1 сокращают список; ключ с ограниченными правами тоже.

Не нашли ответ? Напишите нам — разберёмся вместе.

support@dashamail.ru · Другие способы связи

DashaMail хранит и защищает ваши данные на территории Российской Федерации

Подробнее...