Подключение MCP: начните с чтения каталога
Как разделить подключение клиента, чтение инструментов и платный вызов модели. Права, бюджет и отзыв доступа.
Что проверено. Сверка с опубликованным контрактом Kvantora. Платный вызов модели в рамках этой проверки не выполнялся.
Инструкция описывает контракт Kvantora. Проверка конкретной версии стороннего IDE или MCP-клиента остаётся отдельным этапом; её успешность здесь не заявлена.
Подключение и права решают разные задачи
Адрес MCP позволяет клиенту найти сервер. Ключ определяет, какие инструменты и модели доступны вашей организации. Подключённый сервер ещё не означает разрешение на генерацию, загрузку файла или внешнее действие.
Создайте отдельный ключ для клиента, укажите нужные MCP-права и дневной бюджет. Скопируйте конфигурацию из кабинета. Секрет храните в защищённом хранилище клиента; не помещайте его в репозиторий, скриншот или аргумент публичной ссылки.
Проверьте чтение до платных инструментов
Первый тест: клиент подключается, получает список доступных инструментов и читает каталог. Это проверка связи, а не результат модели. Сравните видимые инструменты с правами ключа; отказ при недостаточном scope должен оставаться отказом.
Затем выберите нужную операцию по публичному ID и проверьте цену. Запрос к модели выполняйте отдельно, когда есть разрешение и бюджет. История API, студии и автоматизаций должна показывать согласованное состояние запроса, а не просто зелёный индикатор соединения.
- Создать ключ для конкретного клиента.
- Скопировать адрес и конфигурацию из раздела MCP.
- Проверить подключение и чтение каталога.
- Сверить права, доступность операции и бюджет.
- Отозвать тестовый ключ и проверить отказ нового обращения.
Отзыв ключа проверяют новым запросом
После отзыва сохранённое подключение в клиенте может ещё отображаться в списке. Это локальная настройка, а не доказательство доступа. Выполните новое безопасное чтение: сервер должен отказать.
При ошибке 401 или 403 не выдавайте более широкие права наугад. Сверьте необходимые scopes по справочнику, срок действия и выбранную организацию. Не пересоздавайте платный запрос с новым ID из-за ошибки интерфейса клиента.
Источники и повторная проверка
При изменении API-контракта, доступных параметров, тарифа или версии клиента пример нужно проверить повторно. Редакционная правка сама по себе не подтверждает новый технический тест.