תדעו למי לאפשר MCP, באיזו זהות הבוט פועל, ואיך לנתק אותו ברגע הצורך.
שלבי העבודה
- 1
הדליקו „חיבורי MCP” למשתמש
הגדרות ← משתמשים ← עריכת המשתמש ← המתג „חיבורי MCP” (ליד מתג הכתיבה ב־WhatsApp). ברירת המחדל כבויה לכולם. תפקיד „צופה” אינו יכול להחזיק חיבור גם כשהמתג דלוק.
המתג נבדק מול בסיס הנתונים בכל קריאה. כיבוי מנתק כל לקוח של המשתמש מיד. - 2
החליטו בשם מי הבוט פועל
משתמש אישי: אפס הקמה, הפעולות נרשמות בשם האדם, והבוט מקבל את מלוא הגישה שלו. משתמש ייעודי לבוט: חבר רק בפרויקטים הרלוונטיים, הפעולות נרשמות בשם הבוט, לא תלוי בסיסמה של אף אחד. משתמש ייעודי נספר במכסת המשתמשים של הארגון.
- 3
לקוח עם דפדפן: OAuth
Claude Code, Claude Desktop ו־claude.ai מקבלים רק את הכתובת https://shetach.qct.co.il/api/v1/mcp ומאשרים בדפדפן. ראו „חיבור Claude ולקוחות MCP לשטח”.
- 4
בוט בלי דפדפן: טוקן ידני
התחברו כמשתמש שהבוט יפעל בשמו ← תפריט המשתמש ← „חיבורי MCP” ← „צור חיבור” עם שם. ה־refresh token מוצג פעם אחת בלבד. הבוט מחליף אותו ב־access token דרך POST /api/v1/auth/refresh ושולח Authorization: Bearer בכל קריאה. כל refresh מבטל את הטוקן הקודם ומחזיר חדש שחובה לשמור.
זה המסלול לכלי MCP מרוחק ב־API של ספק מודל שמקבל רק כותרת קבועה. ההוראות המלאות מופיעות במסך תחת „מתקדם”. - 5
עקבו ונתקו
כל כתיבה מ־MCP מופיעה ביומן הביקורת עם action בשם mcp.‹כלי›. ניתוק: „בטל חיבור” במסך של המשתמש, כיבוי המתג, השבתת המשתמש או החלפת סיסמה. יציאה רגילה מהדפדפן אינה מנתקת.
כדאי לדעת
- • הרשאות הכלים זהות להרשאות ה־REST: מפקח יכול לפתוח משימה ולשנות סטטוס, אך לא לערוך משימה קיימת; מחיקת משימות אינה חשופה ל־MCP בכלל.
- • מנהל שכיבה כלי בהגדרות העוזר כיבה אותו גם ל־MCP.
אם משהו לא עובד
הבוט מקבל 403 „ממשק MCP אינו מופעל עבור המשתמש הזה”.
המתג „חיבורי MCP” כבוי אצל המשתמש שהטוקן שייך לו. הדליקו ונסו שוב; אין צורך בטוקן חדש.
הבוט עבד ופתאום מקבל 401 גם ב־refresh.
החיבור בוטל (ביטול במסך, החלפת סיסמה או השבתת משתמש), או שהבוט לא שמר את הטוקן החדש אחרי refresh. יש ליצור חיבור חדש.
צריכים עזרה נוספת?
שלחו לנו את שם הפרויקט, המסך שבו עבדתם ומה ציפיתם שיקרה. צילום מסך יקצר את הטיפול.
פנייה לצוות שטח