Permissões
Como o Ali delimita uma conexão MCP. Os seis recursos, os três níveis e o que muda entre um token, uma conexão OAuth e um agente.
Toda conexão com o Ali carrega um conjunto de escopos. Um escopo é um recurso mais um nível, e é a única coisa que fica entre um cliente e o seu workspace. O modelo é propositalmente pequeno, porque um modelo de permissão que ninguém entende é um modelo de permissão que ninguém usa bem.
Os seis recursos
| Recurso | Abrange |
|---|---|
| Tasks | Tarefas, quadros, colunas, status e tags |
| Projects | Projetos e seus membros |
| Customers | Contas e as notas anexadas a elas |
| Documentations | Documentos e as páginas dentro deles |
| Knowledge base | A base de conhecimento e sua busca |
| Dashboard | A visão geral do workspace, suas tarefas e trabalhos atrasados |
Os três níveis
No access remove o recurso por completo. O cliente não recebe um erro de “permissão negada”, ele simplesmente nunca vê essas ferramentas.
Read permite que o cliente liste, abra e pesquise. Nada muda no seu workspace.
Edit adiciona criar, atualizar, arquivar e excluir, além do read. Conceda isso apenas onde o cliente tem uma tarefa a cumprir.
Dashboard é a exceção ao último ponto. É uma superfície somente leitura, então definir como Edit ainda resulta em acesso de leitura.
Onde você define isso
O mesmo seletor aparece em três lugares, e eles se comportam de maneira ligeiramente diferente.
Você escolhe os níveis ao criar o token, na gaveta New API token. Eles ficam fixos durante toda a vida do token: para alterá-los, revogue-o e crie outro. Isso é proposital, já que um token que pode aumentar seu próprio acesso silenciosamente não seria um limite muito eficaz.
O cliente solicita um conjunto de escopos e a tela de consentimento os mostra como caixas de seleção. Você aprova o subconjunto com o qual se sente confortável. Desmarque tudo e o botão Authorize se desativa, porque uma conexão vazia não teria utilidade.
Um agente começa somente leitura. Um único interruptor, Let this agent change data, libera a coluna Edit, e um interruptor Full access define todos os recursos como escrita de uma vez. Desativar o interruptor de escrita novamente faz todas as linhas voltarem para read.
O que uma conexão nunca pode fazer
Uma conexão age como o membro que a criou. Isso tem duas consequências que vale a pena deixar claras:
- Ela não pode acessar um projeto, cliente ou documento que o membro não pode acessar. Conceder Projects, Edit não amplia a própria visibilidade do membro.
- Ela não pode sobreviver ao acesso do membro. Remova alguém do workspace e os tokens e conexões dessa pessoa param de funcionar junto com ela.
Mantendo isso restrito
Alguns hábitos que não custam nada e economizam muito:
- Dê a uma conexão o menor conjunto necessário e amplie quando algo realmente falhar. Ampliar leva um minuto; explicar uma exclusão inesperada leva mais tempo.
- Coloque uma expiração em tudo que fica em um notebook. Trinta dias é um padrão razoável.
- Nomeie os tokens pelo lugar onde eles rodam, não pelo que eles fazem. “CI pipeline” te diz onde procurar quando precisar revogá-lo.
- Leia as abas API tokens e Connected apps de vez em quando. Uma credencial que nunca foi usada, ou que foi usada pela última vez meses atrás, é uma credencial que você pode revogar hoje.

