Güvenlik
MCP bağlantısında kimlik, yetki, onay, denetim ve erişimi geri alma.
Kimlik
Solk MCP yalnız OAuth 2.1 ile (ya da yöneticinin açtığı API anahtarıyla) çalışır. Parolanız asistana ya da istemciye hiçbir zaman verilmez: istemci sizi Solk kurulumunuzun kendi giriş ve onay sayfasına yönlendirir, siz izin verince kısa ömürlü bir erişim belirteci alır.
| Erişim belirteci | 1 saat |
| Yenileme belirteci | 60 gün; her yenilemede değişir |
| PKCE | Zorunlu (S256) |
| Dönüş adresleri | Yalnız https:// ve yerel geri döngü |
| Belirteç saklama | Sunucuda yalnız SHA-256 özeti tutulur |
Yetki
Asistan sizin hesabınızla çalışır:
- Rolünüz (yönetici / satış), modül izinleriniz ve kayıt görünürlüğü aynen geçerlidir. Satışçı olarak bağlandıysanız asistan da yalnız sizin görebildiklerinizi görür.
- E-posta içerikleri, posta kutusu sahibinin paylaşım ayarına göre gelir; görme izniniz olmayan iletilerin metni asistana verilmez.
- Kapsamlar ayrıdır: yalnız
crm.readverirseniz asistan hiçbir kaydı değiştiremez. - Hiçbir araç kayıt silmez.
Onay
Claude, araçları ilk kullanışında izin ister. Okuma araçları "salt okunur" olarak işaretli olduğundan bunlar için kalıcı izin verebilirsiniz; yazma araçlarında her çağrıda onay istemesini öneririz. Kuruluş sahipleri Claude'un yönetim ayarlarından hangi araçların kullanılabileceğini sınırlayabilir.
Denetim
- Her araç çağrısı Solk denetim günlüğüne kullanıcı, araç adı ve bağlı uygulama adıyla yazılır.
- Yazma araçlarının oluşturduğu kayıtlar, web arayüzünde oluşturulmuş gibi sahibi ve zamanıyla görünür; uygulamalara (Slack, web kancası…) aynı olaylar gider.
- Ayarlar → Uygulama bağlantıları her uygulamanın bağlanma tarihini, son kullanımını ve işlem sayısını gösterir.
Erişimi geri alma
| Kim | Nasıl |
|---|---|
| Kullanıcı | Ayarlar → Uygulama bağlantıları → Erişimi kaldır — o uygulamanın tüm belirteçleri anında düşer. |
| Yönetici | Kullanıcıyı kapatmak tüm bağlantılarını keser. |
| Claude tarafında | Connectors listesinden bağlayıcıyı kaldırmak ya da Disconnect. |
Veri işleme
MCP sunucusu kurulumunuzun içinde çalışır; ek bir aracı hizmet yoktur. Asistanın okuduğu veri, kullandığınız yapay zekâ hizmetine (ör. Anthropic) o hizmetin koşullarıyla iletilir. Kuruluşunuzun yapay zekâ kullanım politikasına göre hangi kullanıcıların bağlanabileceğine karar verin.