Majoritatea ghidurilor de configurare MCP încep spunându-ți să generezi o cheie API și să o lipești într-un fișier. Pentru ChatGPT poți sări complet peste asta, și chiar ar trebui.
ChatGPT este unul dintre clienții care pot finaliza o autorizare în browser. Dă-i un URL și se ocupă de restul.
Toată configurarea
Deschide setările din ChatGPT, adaugă un server MCP la distanță și lipește:
https://spinrun.ai/mcpAsta e tot. Nu există un al doilea câmp de completat.
Prima dată când ChatGPT ajunge la gateway se deschide o fereastră de browser. Te autentifici, alegi la ce spațiu de lucru are voie să ajungă și ai terminat.
Ce se întâmplă de fapt
Merită înțeles, pentru că explică de ce aceasta este calea mai bună, nu doar cea mai scurtă.
Prima cerere a lui ChatGPT ajunge fără credențial și primește înapoi un 401.
Răspunsul acela poartă un antet WWW-Authenticate care indică un document ce
descrie unde se face autorizarea. ChatGPT îl urmează, rulează fluxul OAuth și
reîncearcă cu un token. Nimic din toate astea nu a cerut să știi vreun URL sau să
copiezi vreo valoare.
Ecranul de consimțământ din mijloc face un singur lucru: alege la ce spațiu de lucru are voie să ajungă acest client. Este o întrebare mai îngustă și mai utilă decât „permiți accesul?”, și este exact cea la care vrei să răspunzi.
Stabilește regulile înainte să conectezi ceva interesant
ChatGPT cu instrumente este un agent care poate acționa în conturile tale. Înainte să îl îndrepți spre ceva ce ți-ar părea rău să pierzi, deschide fiecare aplicație conectată și stabilește-i politica.
Trei rânduri pentru fiecare aplicație — citire, scriere, distructiv — fiecare permisă sau blocată. Nu există o setare intermediară și nu există niciun prompt care să îți ceară aprobarea în timpul unui apel: gateway-ul vorbește HTTP fără stare, deci decizia trebuie să existe înainte ca apelul să ajungă.
Merită acceptată constrângerea, nu resimțită. „Agentul acesta poate citi orice și nu poate șterge nimic” este o regulă la care poți gândi calm într-o marți. O casetă de dialog în mijlocul unei sarcini lungi este o regulă pe care o vei închide fără să o citești.
Blocarea acțiunilor distructive peste tot și relaxarea acolo unde ai un motiv înseamnă vreun minut de muncă și elimină o categorie întreagă de după-amiezi proaste.
La ce ajunge ChatGPT
La aplicațiile conectate de spațiul tău de lucru, ca instrumente denumite
TOOLKIT_VERB_OBJECT — GMAIL_LIST_MESSAGES, NOTION_CREATE_PAGE,
HUBSPOT_UPDATE_DEAL. Instrumentele blocate nu apar deloc în listă.
Ceva ce merită să îi ceri devreme:
Caută prin mesajele necitite din săptămâna asta, găsește-le pe cele care par cereri de suport și rezumă-le grupate pe client.
Două conturi
Conectează o aplicație de două ori și fiecare conexiune își păstrează propriul
credențial — un Gmail personal și unul de serviciu rămân cu adevărat separate.
Instrumentele lor sunt adresate separat printr-un sufix
(GMAIL_LIST_MESSAGES__work), în timp ce numele simplu duce în continuare la
conexiunea implicită, deci nu se strică nimic din ce funcționa.
Ce urmează
- Conectează o aplicație la Claude — același flux, alt client
- Permisiunile agenților țin de gateway
- Catalogul de kituri