MCP-токены агента

Что это

ИИ-агент действует в системе не «магически», а через тот же контур, что и человек: набор разрешённых операций — прочитать заявку, дополнить её данными, посмотреть статус, подготовить ответ клиенту. MCP-токен — это ключ, который разрешает агенту ровно этот узкий набор операций. Без токена агент не может сделать ничего.

Принцип: разрешено только явное

У токена есть роль, а у роли — фиксированный список прав. Всё, что не разрешено явно, запрещено (fail-closed). Даже если агент «попробует» сделать что-то за пределами своих прав, система не пропустит вызов.

Что агент приёма может и не может

Может самНе может вовсе
Читать заявкиПодтверждать оплату
Дополнять заявку (поля)Запускать диспетчеризацию (рассылку поставщикам)
Читать статус заявкиМенять цены и каталог
Готовить ответ клиентуУправлять командой и доступами

Цену и КП агент может только готовить, но не отправлять клиенту самостоятельно — это коммерческое действие проходит через согласование человеком (ниже).

Согласование человеком

Любой коммерческий исходящий — цена, КП — ставится на паузу и ждёт подтверждения человека. Разговорные ответы (уточнение, статус) уходят клиенту сразу. Подробнее — Приём заявок ботом и Касания и согласования.

Безопасность

  • Токен — секрет. В системе он хранится не в открытом виде, а в виде необратимого отпечатка, поэтому прочитать его обратно из базы нельзя.
  • Отзыв мгновенный: отозванный токен перестаёт работать сразу.
  • Каждый вызов проходит единый гейт прав и проверку содержимого ответа — клиенту не уйдёт ни цена без согласования, ни внутренняя информация.

Настройка

Управление MCP-токенами в разделе «Состояние»: метка, роль и статус каждого токенаУправление MCP-токенами в разделе «Состояние»: метка, роль и статус каждого токена

  • Выпуск и отзыв токенов — в кабинете, в разделе «Состояние». Это действие только для человека-администратора: агент не может выпустить токен сам себе.
  • Каждому боту или агенту — свой токен со своей ролью, чтобы прав было ровно столько, сколько нужно.

Никогда не передавайте токен в переписке и не вставляйте его в код, который видят посторонние. Если есть подозрение, что токен мог утечь — отзовите его и выпустите новый.