Permisos
Cómo Ali delimita el alcance de una conexión MCP. Los seis recursos, los tres niveles y qué cambia entre un token, una conexión OAuth y un agente.
Cada conexión a Ali lleva consigo un conjunto de alcances. Un alcance es un recurso más un nivel, y es lo único que se interpone entre un cliente y tu espacio de trabajo. El modelo es deliberadamente simple, porque un modelo de permisos que nadie entiende es un modelo de permisos que nadie usa bien.
Los seis recursos
| Recurso | Cubre |
|---|---|
| Tareas | Tareas, tableros, columnas, estados y etiquetas |
| Proyectos | Proyectos y sus miembros |
| Clientes | Cuentas y las notas asociadas a ellas |
| Documentaciones | Documentos y las páginas dentro de ellos |
| Base de conocimiento | La base de conocimiento y su búsqueda |
| Panel | La vista general del espacio de trabajo, tus tareas y el trabajo atrasado |
Los tres niveles
Sin acceso elimina el recurso por completo. El cliente no recibe un error de “permiso denegado”, simplemente nunca ve esas herramientas.
Lectura permite al cliente listar, abrir y buscar. Nada cambia en tu espacio de trabajo.
Edición agrega crear, actualizar, archivar y eliminar, además de la lectura. Otórgalo solo donde el cliente tenga una tarea que cumplir.
Panel es la excepción al último punto. Es una superficie de solo lectura, así que configurarlo en Edición igual resulta en acceso de lectura.
Dónde los configuras
El mismo selector aparece en tres lugares, y se comportan de manera ligeramente distinta.
Eliges los niveles cuando creas el token, en el panel Nuevo token de API. Quedan fijos durante toda la vida del token: para cambiarlos, revócalo y crea otro. Esto es intencional, ya que un token que puede aumentar su propio acceso en silencio no es mucho límite.
El cliente solicita un conjunto de alcances y la pantalla de consentimiento los muestra como casillas de verificación. Tú apruebas el subconjunto con el que te sientes cómodo. Desmarca todo y el botón Autorizar se desactiva, porque una conexión vacía no serviría de nada.
Un agente comienza en modo de solo lectura. Un único interruptor, Permitir que este agente cambie datos, desbloquea la columna de Edición, y un interruptor de Acceso completo establece todos los recursos en escritura a la vez. Volver a desactivar el interruptor de escritura regresa todas las filas a lectura.
Lo que una conexión nunca puede hacer
Una conexión actúa como el miembro que la creó. Eso tiene dos consecuencias que vale la pena dejar claras:
- No puede acceder a un proyecto, cliente o documento al que el miembro no pueda acceder. Otorgar Proyectos, Edición no amplía la visibilidad propia del miembro.
- No puede sobrevivir al acceso del miembro. Elimina a alguien del espacio de trabajo y sus tokens y conexiones dejan de funcionar junto con ellos.
Cómo mantenerlo ajustado
Algunos hábitos que no cuestan nada y ahorran mucho:
- Dale a una conexión el conjunto más pequeño que necesite, y amplíalo cuando algo realmente falle. Ampliar toma un minuto; explicar una eliminación inesperada toma más tiempo.
- Ponle una fecha de vencimiento a todo lo que viva en una laptop. Treinta días es un valor predeterminado razonable.
- Nombra los tokens según dónde se ejecutan, no según qué hacen. “CI pipeline” te dice dónde buscar cuando necesitas revocarlo.
- Revisa las pestañas de Tokens de API y Aplicaciones conectadas de vez en cuando. Una credencial que nunca se ha usado, o que se usó por última vez hace meses, es una credencial que puedes revocar hoy mismo.

