MCP

Güvenlik

MCP bağlantısında kimlik, yetki, onay, denetim ve erişimi geri alma.

Kimlik

Solk MCP yalnız OAuth 2.1 ile (ya da yöneticinin açtığı API anahtarıyla) çalışır. Parolanız asistana ya da istemciye hiçbir zaman verilmez: istemci sizi Solk kurulumunuzun kendi giriş ve onay sayfasına yönlendirir, siz izin verince kısa ömürlü bir erişim belirteci alır.

Erişim belirteci 1 saat
Yenileme belirteci 60 gün; her yenilemede değişir
PKCE Zorunlu (S256)
Dönüş adresleri Yalnız https:// ve yerel geri döngü
Belirteç saklama Sunucuda yalnız SHA-256 özeti tutulur

Yetki

Asistan sizin hesabınızla çalışır:

  • Rolünüz (yönetici / satış), modül izinleriniz ve kayıt görünürlüğü aynen geçerlidir. Satışçı olarak bağlandıysanız asistan da yalnız sizin görebildiklerinizi görür.
  • E-posta içerikleri, posta kutusu sahibinin paylaşım ayarına göre gelir; görme izniniz olmayan iletilerin metni asistana verilmez.
  • Kapsamlar ayrıdır: yalnız crm.read verirseniz asistan hiçbir kaydı değiştiremez.
  • Hiçbir araç kayıt silmez.

Onay

Claude, araçları ilk kullanışında izin ister. Okuma araçları "salt okunur" olarak işaretli olduğundan bunlar için kalıcı izin verebilirsiniz; yazma araçlarında her çağrıda onay istemesini öneririz. Kuruluş sahipleri Claude'un yönetim ayarlarından hangi araçların kullanılabileceğini sınırlayabilir.

Denetim

  • Her araç çağrısı Solk denetim günlüğüne kullanıcı, araç adı ve bağlı uygulama adıyla yazılır.
  • Yazma araçlarının oluşturduğu kayıtlar, web arayüzünde oluşturulmuş gibi sahibi ve zamanıyla görünür; uygulamalara (Slack, web kancası…) aynı olaylar gider.
  • Ayarlar → Uygulama bağlantıları her uygulamanın bağlanma tarihini, son kullanımını ve işlem sayısını gösterir.

Erişimi geri alma

Kim Nasıl
Kullanıcı Ayarlar → Uygulama bağlantıları → Erişimi kaldır — o uygulamanın tüm belirteçleri anında düşer.
Yönetici Kullanıcıyı kapatmak tüm bağlantılarını keser.
Claude tarafında Connectors listesinden bağlayıcıyı kaldırmak ya da Disconnect.

Veri işleme

MCP sunucusu kurulumunuzun içinde çalışır; ek bir aracı hizmet yoktur. Asistanın okuduğu veri, kullandığınız yapay zekâ hizmetine (ör. Anthropic) o hizmetin koşullarıyla iletilir. Kuruluşunuzun yapay zekâ kullanım politikasına göre hangi kullanıcıların bağlanabileceğine karar verin.